设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
影视
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
大佬们,如何防止 api 被别人恶意调用,目前使用了混淆+ ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
社保缴纳基数引发的讨论,表示理解不了
›
车牌摇到号了,无奈手头不宽裕,纠结是买二
›
去马来西亚做计算机靠谱吗?
›
最终还是对开发者下手了🤣
›
公司开始主动补缴社保了,是有什么大雷么?
今日热议主题
zfs 顺序写缓存有什么比较好的方案么?
关于 raycast 无法搜出想要的结果
Mac mini 通过雷电 4 接口可以支持 DP2.0
海外小游戏工作室招前端开发、 node 后端、
建立了 Signal 群,有人来吗?
记一次 Windows 开机后会伴随 c 盘 IO 负载
记一次 Windows 与 chrome 的不兼容,看两
做了一款在线制作字幕拼图工具
不要和中资外包大企业 HR 合作,除非准备好
20241125 午夜俱乐部
大佬们,如何防止 api 被别人恶意调用,目前使用了混淆+wasm+rsa&aes 都防不住
tmtstudio
· 2024-8-30 16:34:49 · 167 次点击
太难缠了,目测是把 wasm 直接拿去加解密了
举报
·
167 次点击
登录
注册
站外分享
微信扫一扫
QQ分享
微博分享
豆瓣分享
复制链接
显示全部
|
最新评论
14 条回复
沙发
zmaplex
小成
2024-8-30 16:39:00
服务端限流 + recaptcha 认证
板凳
jsonparse
小成
2024-8-30 16:40:09
防重放+限流
地板
tool2dx
初学
2024-8-30 16:42:19
加参数签名算法,把签名算法放到服务器 RPC 上来计算,按照一定的调用比例,识别恶意客户端 ID 。
算法不放在本地,这总没办法了吧。
5#
RoyLaw
小成
2024-8-30 16:42:48
限制访问 IP
6#
Ayanokouji
小成
2024-8-30 16:44:12
上个 apisix 之类的网关,挑一些插件开启
7#
LeeReamond
小成
2024-8-30 16:44:42
不太了解灰产解 wasm 怎么个说法,我感觉 wasm 解 AST 还挺麻烦的,但是也许你硬编码了什么字符串密钥或者接口之类的很好搞出来。
@tool2dx http 无状态,灰产搞客户端那不是要开多少开多少,每次都是新 ID 。。。
8#
fruitmonster
小成
2024-8-30 16:49:48
可以借鉴一下,或许会有点启发
https://zu1k.com/posts/thinking/deception-tactics-in-deepl-api-design/
9#
coderxy
小成
2024-8-30 16:51:16
有的是改内存的, 你再怎么加密它正常用你的客户端去请求你也防不了。
10#
zhenjiachen
小成
2024-8-30 16:51:28
wasm 不需要反编译,直接使用运行时就可以跑起来了,然后把参数放到接口里面调用就行了
下一页 »
1
2
/ 2 页
下一页
返回顶部