Skip to content

安全措施

一、背景

当应用暴露在外网的情况下,可能会遭遇到黑客或者不法人员的攻击,需要预防网站被攻击。

二、批量攻击

当面对自动化脚本,频繁请求的情况,应该对接口进行一定的限制

  1. 重要接口增加验证码,如图形验证码等等。

  2. 非重要接口当请求达到一定的数量时,也可采取增加验证码校验功能

  3. 单个ip对一定时间段内的接口访问次数限制。或者针对重要接口进行次数限制