ты имеешь в виду "время ограничено" так что только некоторые многие отправки команды могут быть отправлены в ограниченном о времени?
Время чувствительно это означает, подписанную команду может выполнять только в определенный период времени. То, что вы просто описать предел скорости, который я не навязываю, причиной подписания команды является своего рода предел скорости в себе.
У вас также ограничить суммы, которые могут быть отправлены через RPC.
Любопытный, что делает прокси он принимает команда помещает его в базу данных, которая затем вытащила, команда проверки, затем выполняется. Опять же, это ограничение скорости.
Ваша логика о поле bitcoind только быть доступным из окна веб-приложений на самом деле не функция безопасности как злоумышленник, скомпрометированных веб-окно, все еще может получить доступ к ящику bitcoind.
Никто не говорит, что нужно сделать безопасность, но у меня есть послужной список не монет украдены и были попытками, когда злоумышленник имел полный контроль над коробкой внешнего интерфейса, но никогда не получали монеты. Так что говорит само за себя.