1:提供客户端、web、wap使用的HTTP接口;
2:防刷;
3:防脚本注入;
1
Livid MOD 2. 对于某些性能损耗比较大的接口,启用 IP 频次记录,如果达到阀值就禁用 IP 一段时间。
|
2
kslr 2015-04-14 17:10:17 +08:00
2. append 令牌桶
3. 接口防止脚本注入? 什么意思, 接口不是只用来传输吗? |
3
Septembers 2015-04-14 19:53:10 +08:00
3. 注入问题 通常是不正确的使用方式导致的
|
4
Lullaby OP @Livid 不存在性能损耗,有些接口比较敏感,比如调短信接口,出现过被刷几万条的情况;不过IP频次记录是个不错的方案;
|
6
Lullaby OP @Septembers 接口开放出去不存在使用正不正确,只是服务端没有良好的应对方案
|
7
phoenixlzx 2015-04-15 01:21:47 +08:00 via Android
|
8
9hills 2015-04-15 08:13:19 +08:00 via iPhone
2. Token bucket
3. HTTPS 说令牌桶增加交互次数的,不过是写个内存而已,性能损失很小 |