認証されたユーザーが、アプリケーションまたはWebページからサーバーに再生不可能な要求/メッセージを単純なグラフィカルな対話(ボタンをクリックするなど)で送信できるシステムをセットアップする方法を考えていました。プロジェクト全体が完全に崩壊するため、リクエストを自動化するユーザーインタラクションに代わる自動システムをセットアップする方法があってはなりません。さらに、このアクションは頻繁に繰り返す必要があるため、チャプタなどの退屈なものを実装するべきではありません。
実用的な例:ログイン後に表示されるWebページに、サーバーに要求を送信するボタンが表示されているとします。ユーザーが実際にボタンをクリックし、メッセージを偽造したのはある種のボットではなかったため、リクエストが送信されたことをどのように確認できますか?
それも確認できますか?私はそれが正しいと確信しており、私が見逃しているいくつかの単純な実装があるに違いないと確信しています。これが些細な質問である場合は申し訳ありません。また、解決策が隠れている場合(「私はすでにたくさん検索しているので!)、それを指摘してください。
ご清聴ありがとうございました。