¿Cómo puedo evitar que los usuarios envíen correo no deseado a mi servicio web enviando miles de solicitudes?
Mi servicio web está realmente protegido por un token de validación al que solo se puede acceder a través de la autenticación, pero aún así no puedo evitar el hecho de que mi servicio web verificará si el token existe en mi base de datos.
Pensé en guardar la cantidad de intentos por IP, pero aún así, tendría que verificar cada vez en mi base de datos si la IP que está intentando está en la lista negra.
¿Hay alguna forma de evitar los spammers de servicios web?