接口防刷手段

简介: 接口防刷手段

1、验证码让用户不再通过一时刻发起请求

   

package com.imooc.miaoshaproject.util;

/**

* Created by hzllb on 2019/3/9.

*/

import java.awt.Color;

import java.awt.Font;

import java.awt.Graphics;

import java.awt.image.BufferedImage;

import java.awt.image.RenderedImage;

import java.io.FileOutputStream;

import java.io.OutputStream;

import java.util.HashMap;

import java.util.Map;

import java.util.Random;

import javax.imageio.ImageIO;

public class CodeUtil {

   private static int width = 90;// 定义图片的width

   private static int height = 20;// 定义图片的height

   private static int codeCount = 4;// 定义图片上显示验证码的个数

   private static int xx = 15;

   private static int fontHeight = 18;

   private static  int codeY = 16;

   private static char[] codeSequence = { 'A', 'B', 'C', 'D', 'E', 'F',  'G', 'H', 'I', 'J', 'K', 'L', 'M', 'N', 'O', 'P', 'Q', 'R',

           'S', 'T', 'U', 'V', 'W', 'X', 'Y', 'Z', '0', '1', '2', '3',  '4', '5', '6', '7', '8', '9' };

   /**

    * 生成一个map集合

    * code为生成的验证码

    * codePic为生成的验证码BufferedImage对象

    * @return

    */

   public static Map<String,Object> generateCodeAndPic() {

       // 定义图像buffer

       BufferedImage buffImg = new BufferedImage(width, height,  BufferedImage.TYPE_INT_RGB);

       // Graphics2D gd = buffImg.createGraphics();

       // Graphics2D gd = (Graphics2D) buffImg.getGraphics();

       Graphics gd = buffImg.getGraphics();

       // 创建一个随机数生成器类

       Random random = new Random();

       // 将图像填充为白色

       gd.setColor(Color.WHITE);

       gd.fillRect(0, 0, width, height);

       // 创建字体,字体的大小应该根据图片的高度来定。

       Font font = new Font("Fixedsys", Font.BOLD, fontHeight);

       // 设置字体。

       gd.setFont(font);

       // 画边框。

       gd.setColor(Color.BLACK);

       gd.drawRect(0, 0, width - 1, height - 1);

       // 随机产生40条干扰线,使图象中的认证码不易被其它程序探测到。

       gd.setColor(Color.BLACK);

       for (int i = 0; i < 30; i++) {

           int x = random.nextInt(width);

           int y = random.nextInt(height);

           int xl = random.nextInt(12);

           int yl = random.nextInt(12);

           gd.drawLine(x, y, x + xl, y + yl);

       }

       // randomCode用于保存随机产生的验证码,以便用户登录后进行验证。

       StringBuffer randomCode = new StringBuffer();

       int red = 0, green = 0, blue = 0;

       // 随机产生codeCount数字的验证码。

       for (int i = 0; i < codeCount; i++) {

           // 得到随机产生的验证码数字。

           String code =  String.valueOf(codeSequence[random.nextInt(36)]);

           // 产生随机的颜色分量来构造颜色值,这样输出的每位数字的颜色值都将不同。

           red = random.nextInt(255);

           green = random.nextInt(255);

           blue = random.nextInt(255);

           // 用随机产生的颜色将验证码绘制到图像中。

           gd.setColor(new Color(red, green, blue));

           gd.drawString(code, (i + 1) * xx, codeY);

           // 将产生的四个随机数组合在一起。

           randomCode.append(code);

       }

       Map<String,Object> map  =new HashMap<String,Object>();

       //存放验证码

       map.put("code", randomCode);

       //存放生成的验证码BufferedImage对象

       map.put("codePic", buffImg);

       return map;

   }

   public static void main(String[] args) throws Exception {

       //创建文件输出流对象

       OutputStream out = new  FileOutputStream("/Users/hzllb/Desktop/javaworkspace/miaoshaStable/"+System.currentTimeMillis()+".jpg");

       Map<String,Object> map = CodeUtil.generateCodeAndPic();

       ImageIO.write((RenderedImage) map.get("codePic"), "jpeg", out);

       System.out.println("验证码的值为:"+map.get("code"));

   }

}



       2、控制黄牛流量

           image.pngimage.png  

             

           对H5 APP 接口安全分类:例如H5只能支付500 APP可以支付10000

               

           image.pngimage.png  

目录
相关文章
|
3月前
|
数据采集 监控
如何检测和应对网站的反爬虫机制?
如何检测和应对网站的反爬虫机制?
438 3
|
10月前
|
监控 安全 测试技术
敏感接口防刷规范及定责
在工作中有时候会遇到敏感接口被刷的情况,主要是这些敏感接口没有做防刷处理
|
1月前
JeecgBoot 短信验证码接口,如何实现防刷机制?
短信接口防刷,主要通过两个方面来实现:一个是短信接口加签和时间戳;另外针对短信接口,增加防刷 check 机制
32 1
|
10天前
|
数据采集 存储 安全
在电商API采集过程中违反数据隐私和合规性规定如何避免?
为确保电商API数据采集合规与安全,需遵循多项措施:熟悉GDPR等法规;遵守API条款;最小化数据收集;匿名化处理;获用户同意;应用数据加密;实行访问控制;定期安全审计;设定数据保留政策;响应数据主体请求;记录处理活动;建立泄露应对计划;加强员工培训;审查合作伙伴合规性;必要时咨询法律意见。这些步骤有助于降低违规风险。
|
3月前
|
消息中间件 监控 Java
接口请求重试策略:保障稳定性的必杀技
接口请求重试策略:保障稳定性的必杀技
188 0
|
3月前
|
数据采集 存储 NoSQL
如何优雅实现接口防刷
一文讲清楚如何用redis实现接口防刷
46 0
如何优雅实现接口防刷
|
3月前
|
存储 安全 算法
十种接口安全方案!!!
日常开发中,如何保证接口数据的安全性呢?接口数据安全的保证过程,主要体现在这几个方面:一个就是数据传输过程中的安全,还有就是数据到达服务端,如何识别数据,最后一点就是数据存储的安全性。介绍下保证接口数据安全的10个方案。数据加签:用Hash算法(如MD5,或者SHA-256)把原始请求参数生成报文摘要,然后用私钥对这个摘要进行加密,就得到这个报文对应的数字签名sign(这个过程就是加签通常来说呢,请求方会把数字签名和报文原文一并发送给接收方。验签:接收方拿到原始报文和数字签名(sign)后,用。
245 1
|
3月前
|
数据采集 Java
测试!芝麻代理效果怎么样?数据采集成功率?
多了不说,少了不要,直接1000个测试。
|
存储 监控 安全
API 攻击猛烈剧增,你的电商独立站足够安全了吗?
近年来 API 攻击呈上升趋势,其主要攻击目标之一就是电商公司。从产品展示到处理发货,电商平台在所有客户端均使用了 API。仅 2021 年数据显示,API 攻击就增加了 681%,所以电商平台的 API 安全至关重要!
|
消息中间件 安全 JavaScript
优雅的接口防刷处理方案! 上
优雅的接口防刷处理方案! 上