请教,未登陆用户的 api 怎么防护比较合适?

查看 18|回复 0
作者:joyanhui   
例如:
app 启动的时候,先用 app 指纹和 app 的公网 ip 拿到 jwt 再去请求登陆/注册接口。
但是 这时分发 jwt 的接口。怎么避免一直被搞?
想把异常请求直接拦截到外面,尽量不让异常请求落地到服务器上。
目前是套了腾讯云的 cdn 当反代用,不缓存每次都回源。cdn 上限制的单 ip qps (阿里云那边好像只能用 WAF 有点复杂..),还有别的办法不?
已登陆用户 的接口走了阿里云的函数计算,用的函数计算的 jwt 认证。
异常请求,直接在 redis 建了一个黑名单,再通知 jwt 分发接口禁止新发,等 jwt 失效就噶掉。
您需要登录后才可以回帖 登录 | 立即注册

返回顶部