请教一个接口防刷的问题

43 天前
 Gocobnus

一个无需登陆的接口,如果有人绕过浏览器直接发请求打到后端,比如通过脚本模拟正常请求,如何限制呢? 不太想做 ip 限制,太容易误封了

现在想到的就是客户端和后端协商一个签名,请求进来直接在校验层拦截,还有什么好的方法么

1039 次点击
所在节点    程序员
7 条回复
daimaosix
43 天前
可通过 IP 应用场景和访问轨迹判断
quanqqqq
43 天前
识别 tls 指纹,能过率掉很大一部分
yolee599
43 天前
图形验证码
BORBER
43 天前
套 cf
Light3
43 天前
搞验证码咯
luozic
43 天前
前面套了防火墙,让防火墙处理
Gocobnus
43 天前
@Light3 浏览器已经被绕过了没法做验证码了吧

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1027081

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX