API サインアップは脆弱であると見なされていたため、少し前までは、スマートフォン アプリがブラウザーを開いて CAPTCHA 付きの登録ページを開いたり、Web 経由で別のサインアップを要求したりするのが一般的でした。
現在、ほとんどのアプリはネイティブ フォームを介して登録を提供しているようですが、このためのエンドポイントは通常、公開 API で文書化されていません。これが悪用されてスパム アカウントが作成されたという報告はあまり見たことがありません。
これはどのように行われますか?実際のサインアップを検証するための標準的な暗号化/ハンドシェイク プロセスはありますか? それとも、サインアップは通常、文書化されていないエンドポイントと単純な API キーの受け渡しに依存していますか?