V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  vone  ›  全部回复第 23 页 / 共 30 页
回复总数  590
1 ... 15  16  17  18  19  20  21  22  23  24 ... 30  
2020-08-05 14:39:23 +08:00
回复了 BruceXHe 创建的主题 Vue.js 关于前端 token 安全问题
同 .NET Core,现在做 .NET 的同行好像越来越少了。

我可以从做爬虫的角度,给你几个改进方向:
1 、取消 clientId , clientKey 获取 token 的逻辑,因为没有 clientId 、clientKey 会让分析接口的人更怀疑人生;
2 、对获取 token 相关接口改为参数改为密文( RSA+其他的魔改操作),加密函数一定要混淆,且不能完全使用某种公开算法;
3 、对请求参数增加时间戳和签名;
4 、下发 token 时检测浏览器常见全局变量和之前预留的监测点数据(尽量防止 selenium/puppeteer 这种无头浏览器和程序的模拟请求),这一点可以参考淘宝或者其他大厂的反爬策略。
5 、未登录下发的 token 使用增加频率限制,高频使用时墙掉对应 IP 。
6 、随机抽取访问频率偏高但未达到 5 的 token 让其登录或输入验证码。如果对应 IP 未登录或输入验证码,而是转而获取新 Token,就可以墙掉对应 IP 。

4 、5 、6 需要在服务端进行校验,检测内容和接口可以偶尔进行升级。
2020-08-05 09:14:05 +08:00
回复了 Kamio 创建的主题 问与答 无聊水,感觉还在读大专的赶紧转行吧(以后会更怀疑人生的
你这是自己没学会吧
"机器官方回复。" 啥 ????
2020-08-03 15:59:09 +08:00
回复了 xtx 创建的主题 程序员 何同学新一期的视频创意真的很好。
2020-08-03 09:40:42 +08:00
回复了 xtx 创建的主题 程序员 何同学新一期的视频创意真的很好。
“我不喜欢。” + 1,5g 那期确实火的莫名其妙。
2020-07-28 18:06:30 +08:00
回复了 ffffb 创建的主题 Visual Studio Code VS Code 究竟轻量在哪?
2020-07-26 00:07:00 +08:00
回复了 nifengwobei 创建的主题 奇思妙想 写代码的时候为什么不手脚并用呢
真脸滚键盘?
2020-07-24 15:46:33 +08:00
回复了 Y9qn1d 创建的主题 问与答 迫于娃差点走丢,求推荐儿童手表!
@sonxzjw 美剧《黑镜》有一集就是讲这个的。
2020-07-22 16:48:33 +08:00
回复了 pabno 创建的主题 程序员 现在还有用 cookies 吗
前端程序员果然垃圾
2020-07-21 17:36:39 +08:00
回复了 noduez 创建的主题 职场话题 今天提离职,老板让我年底再走,怎么选?
尽早走吧,你既然提了离职就不要留下了。

还有你这老板对员工态度很一般,拖欠三个月即使补齐了也应该有个说法的。
2020-07-21 09:26:18 +08:00
回复了 xFrank 创建的主题 问与答 亲戚小公司,想搞个 APP,请教几个问题
最小试错成本的应该是微信公众号 /微信小程序,买个有赞的商城不到 1 万元 /年。

把线下业务往线上装的应该都有很多运营上的问题,如果公司之前没有做互联网的经验,建议不要跟风。
2020-07-21 09:15:44 +08:00
回复了 wellwell 创建的主题 健康 今天的惊魂 20 分钟
眼屎?
2020-07-20 18:17:23 +08:00
回复了 ninblue 创建的主题 MySQL 想问问 mysql 要怎么优化才能做到支持每秒一亿并发
100000000QPS 恐怕连火星人来抢红包的场景都考虑到了吧。
2020-07-20 13:59:12 +08:00
回复了 windplume 创建的主题 问与答 对比新版 Edge 和 Chrome,都有哪些优缺点。
@ohao 有 IE 模式这个功能吗
2020-07-18 16:58:57 +08:00
回复了 jss 创建的主题 程序员 [一个特殊需求] 第三方平台如何获取 vx 用户聊天记录
让用户自己上传聊天记录截图,平台收到后 OCR 识别出聊天记录。
1 ... 15  16  17  18  19  20  21  22  23  24 ... 30  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2710 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 40ms · UTC 15:59 · PVG 23:59 · LAX 08:59 · JFK 11:59
Developed with CodeLauncher
♥ Do have faith in what you're doing.