1
Brightt 8 天前
大大滴风险
|
2
aerzha OP @Brightt 为什么呢,按照我的理解,别人只能看到我的 app ,抓包也是 www.myhost.com, 后台相对来说是黑盒( www.mycompony.com ),有什么手段可以追踪吗
即便追踪到我的 server ip , 它又如何区分出我是否为正常的公司 app 用户呢 |
4
loading 8 天前
你可以问下你们公司的法务,他到时怎么搞你。
|
7
registerrr 8 天前
放到端上 IP 还可能会多样化,但是你放到后端请求 IP 可就单一了,要是有风险识别层,第一个报警的就是你的服务器 IP 。
|
8
aerzha OP @registerrr 感谢,端上一但抓包发现,国内 app 备案那就直接定位到我本人了
api 本身没有什么身份鉴权,所以我觉得风险点就在可以定位到服务端 IP 。 1. 服务器放国外,无需备案,本身只是初步想法,有没有人用还两说呢,搞个垃圾机器跑着 2. ip 被封就了就换一个,或者搞随机 IP 池(根据成本和收入权衡) 不知道上面方法靠不靠谱,或者是否还有其他风险,只要抓不到我个人,其他风险只是金钱问题,抓到我个人,那就是法律问题了😂 |
9
chongwang 8 天前
哎,又是前人砍树,后人暴晒的剧情...
|
10
registerrr 8 天前
你要搞个自己用用或者小范围用用的 APP ,对公司主业务没有啥大的影响,估计也没人管你。但是你一旦考虑用它盈利,往商业化方向走,性质可就变了啊。
|
12
bearbest PRO 很刑
|
13
hnbcinfo 8 天前
我以为你说的公司资源是一次性使用的,即使这样我还是想提醒你有风险。结果进来发现,你要一直调用公司接口,你这不是风险问题了,是极大风险了。。。。
|
15
Dora112233 8 天前
考虑国外,不备案,可以国内访问,打开域名隐私保护,云服务器等服务商用国外的,然后加上 cf 。
|
16
tianjiyao 8 天前 这种公私不分的玩意。。。等着吃瓜落了就知道后悔了。。。
|
17
suzhou 7 天前
后台如果抓到你,你就等着被告吧
|
18
workbest 7 天前
用 cloudflare 的 worker 写个 proxy ,用 cloudflare 的二级域名来搞,这样就查不到了
|