比如 抓你文章
url參數(shù) id 加密 不要使用連續(xù)的 例如 id = 1 id=2
但是人家可以抓列表頁 然后再匹配出id
還有就是數(shù)據(jù)接口加密 請求返回的都是加密的 例如 asdklaslkdsajdalkjd
但是人家可以本地破解 你只要解密的在客戶端跑 都可以破解 就是時間問題
如何限制別人訪問請求 比如正常人一次大概10秒吧 看一個頁面
那個接口爬蟲 一下就看200個頁面 怎么限制他呢 加驗證碼嗎? 但是這個體驗不好 可能誤傷友軍 有啥好的方案沒有
如何優(yōu)雅的解決這個問題 限制到程序 不限制人 訪問請求
試一下 Google Rechaptcha 呢?我的感受是 接口不用解密但是要加簽名驗證, JS要混淆,提交請求加CSRFToken。當(dāng)然還是防不住牛逼的 主要是增加對方爬取的成本