我目前正在使用 SendGrid 的 Inbound Parse Webhook 将电子邮件提供给我的应用程序。通过将 URL 指向我的应用程序已公开的端点,我已经能够使其工作。SendGrid 只是以 JSON 格式的 HTTP POST 请求的形式将电子邮件发送到此端点,我只是在内部处理每个请求。
我的问题是,既然我已经让它工作了,我如何确保只有 SendGrid 可以使用这个端点?目前,任何人都可以利用这个 HTTP POST 端点并假装已经向应用程序发送了一封电子邮件。
我可以让 SendGrid 发送某种唯一键来识别自己吗?有没有办法可以通过IP地址限制?