首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >如何防止登录API 被暴力攻击?防刷问题。

如何防止登录API 被暴力攻击?防刷问题。

作者头像
躺平程序员老修
发布2023-09-05 16:06:34
发布2023-09-05 16:06:34
6130
举报

API hack

场景描述

目前我遇到了一个问题,我正在做一套用户登录的api,将来这套api是给pc和app上共同使用的,那么问题来了,如何防止api被暴力破解?如果对方只使用一个账号进行密码匹配还好,我可以记录账号的登录次数,超过了一定次数就将该账号冻结,但是问题来了:假如我拿到600W账号+密码,一次遍历输入,很有可能就撞到一个匹配的账户,限制ip也不可靠,因为伪造ip实在太简单,那么该怎么解决这个问题呢? 如果每次都设置验证码,用户体验太差,验证码被机器识别也只是时间问题,不知道大家怎么解决的?

这是我在一个技术群里的疑问,有了好的办法将持续更新:

我在sf上的问答

如何防止登录API 被暴力破解?-segmentfault

总结

黑帽子流行一句话,世界上没有绝对的安全,我们所做的一切,也都是加大他们的攻击成本而已。

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除
目录
  • 场景描述
  • 我在sf上的问答
  • 总结
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档