Heroku アプリで Cloudmailin を使用しています
CloudMailin を使用すると、HTTP POST 要求を介して Web アプリで受信メール メッセージを受信できます
私の場合、Cloudmailin はメールを受信して POST するように設定されていますmyapp.heroku.com/incoming_url
。
誰でも仲介者をスキップして POST に/incoming_url
送信し、アプリが電子メールを受信したかのように動作するように刺激できることに注意してください。私のアプリは結果的にメールを送信するので、スパム送信に悪用されるのではないかと心配しています。
Cloudmailin (または私) からの HTTP 要求が本物であることをアプリに認証させたいと思います。おそらく、Cloudmailin は何らかの形で (HTTP ヘッダーまたはクエリ文字列で) HTTP リクエストに署名することができます。