开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

12
返回列表 发新帖回复
收起左侧

[求助] 接口问题

[复制链接]
结帖率:25% (1/4)
发表于 2022-5-26 18:14:11 | 显示全部楼层   江西省南昌市
校验调用即可解决你的问题,也就是调用的时候需要传递凭据,并且会校验送过来的凭据,无凭据或者凭据错误的直接断开阻止调用即可(对于重复尝试的还可以让服务器直接IP黑名单封禁),这也是目前最主流的保护接口的办法。因为你的接口最终还是要被使用,只要以某种形式被使用,那么你几乎是没办法隐藏起来的,肯定会留下一个口子用于调用的,所以思路不应该放在隐藏上面而是增加调用的复杂度或者调用过程的校验方面。

补充内容 (2022-5-26 18:15):
这个凭据的生成可以弄的复杂点,动态随机生成,类似于常见的那种动态密码,随时自动更新作废旧的

补充内容 (2022-5-26 18:16):
调用方和服务方按照某种规则协商凭据的生成和校验过程,总之这方面可以随意发挥想象,越个性化越好
回复 支持 反对

使用道具 举报

结帖率:95% (77/81)

签到天数: 17 天

 楼主| 发表于 2022-5-26 20:43:34 | 显示全部楼层   江苏省常州市
kflizcst 发表于 2022-5-26 18:14
校验调用即可解决你的问题,也就是调用的时候需要传递凭据,并且会校验送过来的凭据,无凭据或者凭据错误的 ...

不太懂接口这方面   包括这接口也是借鉴了论坛开源的例子去修改成的   就是因为这方面不太了解  所以先想到的方法就只能是在软件内隐藏住自己的接口  防止部分人抓包调用    也了解您说的意思  就是加入卡密验证形式  需要在提交时传递我提供的卡密去进行访问提交

补充内容 (2022-5-26 20:44):
当然  还是很感谢您的答复
回复 支持 反对

使用道具 举报

结帖率:95% (77/81)

签到天数: 17 天

 楼主| 发表于 2022-5-26 20:44:45 | 显示全部楼层   江苏省常州市
小清晰 发表于 2022-5-25 21:52
自己在写个接口对接你的接口

作用并不太大  有点多此一举了
回复 支持 反对

使用道具 举报

结帖率:95% (77/81)

签到天数: 17 天

 楼主| 发表于 2022-5-26 20:46:09 | 显示全部楼层   江苏省常州市
nikezhi 发表于 2022-5-25 22:28
检测得监测一下抓包软件 过滤一部分 然后再加一个动态加密难一点得再过滤一大部分  再来一个经常更新基本过 ...

我在想着 只是一个加密能够防住部分人应该就够了  毕竟强中自有强中手
回复 支持 反对

使用道具 举报

结帖率:95% (77/81)

签到天数: 17 天

 楼主| 发表于 2022-5-26 20:46:41 | 显示全部楼层   江苏省常州市
afd 发表于 2022-5-25 22:13
就加密把 一般人懒得破J了 成本划不来

想请问一下论坛内有类似加密的例子吗   找了几个  但是好像有点不太对
回复 支持 反对

使用道具 举报

结帖率:95% (77/81)

签到天数: 17 天

 楼主| 发表于 2022-5-26 20:47:19 | 显示全部楼层   江苏省常州市
不要再艾特我了 发表于 2022-5-25 21:52
参数加密不错,可以搞,或者搞什么 sign token这样的,虽然我不会

就是因为我也不会  所以目前最好的方法就是加密隐藏调用的接口
回复 支持 反对

使用道具 举报

结帖率:20% (1/5)

签到天数: 4 天

发表于 2022-5-30 06:53:19 | 显示全部楼层   四川省宜宾市
IP频率检测 接口限流 恶意用户黑名单
回复 支持 反对

使用道具 举报

  高级模式
B Color Image Link Quote Code Smilies |上传

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表