我有一个后端(API)和移动应用程序。
移动应用程序用户使用相同的client_id (Oauth2)。
现在我看到许多机器人注册了,增加了信用卡来检查它们(梳理)
我不能节流,限制他们,因为IP总是不同的
你有什么解决办法来阻止它?
如果有一种方法可以唯一地识别每个移动客户端,我可以节流每个请求每秒1次(停止那些自动注册+信用卡添加)。
在过去,欺诈者创建了许多帐户,但也可以使用一个帐户(所以我也可以限制对它的请求)。
解决这个问题的其他办法是什么?
发布于 2023-06-01 12:20:41
一些建议:
https://security.stackexchange.com/questions/270535
复制相似问题