cylx3124 最近的时间轴更新
cylx3124

cylx3124

V2EX 第 610176 号会员,加入于 2023-01-12 14:52:59 +08:00
今日活跃度排名 1734
cylx3124 最近回复了
Y3lseDMxMjQK
114 天前
回复了 zhangsiyuan32154 创建的主题 酷工作 内推一下洋钱罐~ base 北京上海
Y3lseDMxMjQK
🐮的
246 天前
回复了 matepi 创建的主题 程序员 请教一下关于 nonce 防重放
@matepi

这种需求如果有专业的风控团队,可以扔给风控团队去做,没有的话就只能根据 手机号、用户 id ,设备 id 、ip 等不同维度在服务端实现拦截了。

真正的反爬虫是一种很难实现的目标,因为任何一种反爬虫的方法都可能被爬虫工程师找到绕过的办法。
246 天前
回复了 matepi 创建的主题 程序员 请教一下关于 nonce 防重放
nonce 只是前后端签名验证的一部分, 一般通过 nonce + 时间戳 + 验签, 可以做到反爬虫和防止针对同一请求的重放。

nonce + 时间戳 + 验签的方式, 只能增加伪造请求的难度, 不能完全杜绝伪造请求。因为不管是浏览器还是 app 端, nonce 获取和验签代码都是在客户端本地运行的, 有能力的人一定能破解你的 nonce 和 验签算法。

B 站 app 就是典型的例子 https://github.com/SocialSisterYi/bilibili-API-collect/blob/master/docs/misc/sign/APP.md

只有在后端做好风控、参数和业务逻辑的各种校验,才能真正做到接口的安全(服务器被攻击除外)。
279 天前
回复了 83f420984 创建的主题 健康 干眼症两年多感受
我去年干眼症持续了一年,今年 3 月份开始,每周去医院做一次熏蒸+眼睑挤压,每天中午和晚上睡觉前都用蒸汽眼罩热敷 20 分钟,坚持了三、四个月,现在基本恢复了
297 天前
回复了 hez2010 创建的主题 程序员 WSL2 今天史诗级更新
刚试了一下设置 autoMemoryReclaim=gradual 后,wsl 里的 docker 跑不起来了

还是先观望一下吧
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2742 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 17ms · UTC 10:54 · PVG 18:54 · LAX 03:54 · JFK 06:54
Developed with CodeLauncher
♥ Do have faith in what you're doing.