V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
chengong
V2EX  ›  Java

支付接口被刷

  •  
  •   chengong · 70 天前 · 5301 次点击
    这是一个创建于 70 天前的主题,其中的信息可能已经有所发展或是发生改变。

    如何解决支付接口被刷,程序使用 springboot 框架,nginx web 服务器.

    26 条回复    2023-01-13 09:54:25 +08:00
    buliugu
        1
    buliugu  
       70 天前
    上点风控手段呗,限流封号,最不济还可以报警
    xyjincan
        2
    xyjincan  
       70 天前
    什么状况,生成很多不付款订单,还是分款一分钱啊?
    estk
        3
    estk  
       70 天前 via iPhone
    Nginx 限流
    hhjswf
        4
    hhjswf  
       70 天前 via Android
    这有什么危害吗?
    kyuuseiryuu
        5
    kyuuseiryuu  
       70 天前 via iPhone   ❤️ 5
    好像什么都说了,其实什么都没说😂

    你接口被刷,和你用什么技术栈没关系啊
    wuvvu
        6
    wuvvu  
       70 天前   ❤️ 6
    《提问的艺术》
    hhjswf
        7
    hhjswf  
       70 天前 via Android
    一般来说,不想接口被刷可以做一些签名检签,虽然也会被逆向。真碰上大佬恶意来搞,那只能报警
    yyf1234
        8
    yyf1234  
       70 天前 via iPhone
    提问的艺术
    yulgang
        9
    yulgang  
       70 天前
    对机器白名单,
    对个人让它证明它是人类,以前 Paypal 调用国内银联卡支付的时候,会在 Paypal 跳出银联验证短信的框框。😁
    michael2016
        10
    michael2016  
       70 天前
    用阿里云防爬可以解决,要做验签
    zoharSoul
        11
    zoharSoul  
       70 天前
    这有什么危害吗?
    murmur
        12
    murmur  
       70 天前
    订单关联实名账号,剩下的工作就是解决灰号黑号的问题了
    zackzergzeng
        13
    zackzergzeng  
       70 天前
    类似 ddos ?直接限制 ip 和时间段的访问次数呗
    wudaye
        14
    wudaye  
       70 天前
    你的支付接口被刷有什么危害?直接出金的接口?
    kiddingU
        15
    kiddingU  
       70 天前
    限流 nginx 层可以写一个限流脚本,精准度高就用 redis+令牌桶,不高,固定窗口限流就行
    dddd1919
        16
    dddd1919  
       70 天前   ❤️ 2
    买最贵的硬件,加机房带宽,上容器动态扩容,多机房分布式部署,让对方刷个痛快
    matzoh
        17
    matzoh  
       70 天前
    自己看看自己问的什么
    binge921
        18
    binge921  
       70 天前
    @dddd1919 笑死
    barbery
        19
    barbery  
       70 天前
    刷支付接口有什么好处吗?公司多收一点钱有什么坏处吗?
    blankmiss
        20
    blankmiss  
       70 天前
    《提问的智慧》
    alienx717
        21
    alienx717  
       70 天前
    支付接口被刷,是会创建很多无用的订单数据么。
    unclemcz
        22
    unclemcz  
       70 天前 via Android
    记录每个用户账号最后一次调用支付接口的时间,然后控制频率。
    proxychains
        23
    proxychains  
       69 天前
    你服务器的主机名发下, 我给你的服务器起一卦
    SmartTom
        24
    SmartTom  
       69 天前
    布隆过滤器
    pota
        25
    pota  
       69 天前
    支付接口是怎么被刷的? 支付回调又不对外暴露是咋拿到接口地址的。。。
    lxghost
        26
    lxghost  
       69 天前
    限制访问频率
    关于   ·   帮助文档   ·   博客   ·   nftychat   ·   API   ·   FAQ   ·   我们的愿景   ·   广告投放   ·   实用小工具   ·   2761 人在线   最高记录 5556   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 41ms · UTC 14:43 · PVG 22:43 · LAX 07:43 · JFK 10:43
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.