首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在验证用户之前停止api滥用

在验证用户之前停止api滥用
EN

Stack Overflow用户
提问于 2022-08-17 17:02:43
回答 1查看 12关注 0票数 0

我们有一个Android应用程序。用户需要使用基于sms的OTP登录才能使用app。

我们对OTP的请求是公共API。攻击者已开始滥用此API。与实际用户相比,API调用增加了10倍。

有什么不同的方法可以防止这种情况发生呢?解决方案应在响应时间的范围内工作,服务器资源不应受到影响。

EN

回答 1

Stack Overflow用户

发布于 2022-10-19 06:58:54

您可以通过IP地址和/或电话号码进行服务器端的节流。但是一个持续的滥用者可能拥有大量的数字和IP。

最好的解决方案是让你的应用程序签名你发送到后端的有效载荷。如果出现未签名或签名错误的有效载荷,请不要发送OTP。

对于iOS,认证认证,安卓是游戏完整性。这些API允许您验证对后端的调用来自真正的应用程序。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/73392384

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档