接口防刷手段

简介: 接口防刷手段

1、验证码让用户不再通过一时刻发起请求

   

package com.imooc.miaoshaproject.util;

/**

* Created by hzllb on 2019/3/9.

*/

import java.awt.Color;

import java.awt.Font;

import java.awt.Graphics;

import java.awt.image.BufferedImage;

import java.awt.image.RenderedImage;

import java.io.FileOutputStream;

import java.io.OutputStream;

import java.util.HashMap;

import java.util.Map;

import java.util.Random;

import javax.imageio.ImageIO;

public class CodeUtil {

   private static int width = 90;// 定义图片的width

   private static int height = 20;// 定义图片的height

   private static int codeCount = 4;// 定义图片上显示验证码的个数

   private static int xx = 15;

   private static int fontHeight = 18;

   private static  int codeY = 16;

   private static char[] codeSequence = { 'A', 'B', 'C', 'D', 'E', 'F',  'G', 'H', 'I', 'J', 'K', 'L', 'M', 'N', 'O', 'P', 'Q', 'R',

           'S', 'T', 'U', 'V', 'W', 'X', 'Y', 'Z', '0', '1', '2', '3',  '4', '5', '6', '7', '8', '9' };

   /**

    * 生成一个map集合

    * code为生成的验证码

    * codePic为生成的验证码BufferedImage对象

    * @return

    */

   public static Map<String,Object> generateCodeAndPic() {

       // 定义图像buffer

       BufferedImage buffImg = new BufferedImage(width, height,  BufferedImage.TYPE_INT_RGB);

       // Graphics2D gd = buffImg.createGraphics();

       // Graphics2D gd = (Graphics2D) buffImg.getGraphics();

       Graphics gd = buffImg.getGraphics();

       // 创建一个随机数生成器类

       Random random = new Random();

       // 将图像填充为白色

       gd.setColor(Color.WHITE);

       gd.fillRect(0, 0, width, height);

       // 创建字体,字体的大小应该根据图片的高度来定。

       Font font = new Font("Fixedsys", Font.BOLD, fontHeight);

       // 设置字体。

       gd.setFont(font);

       // 画边框。

       gd.setColor(Color.BLACK);

       gd.drawRect(0, 0, width - 1, height - 1);

       // 随机产生40条干扰线,使图象中的认证码不易被其它程序探测到。

       gd.setColor(Color.BLACK);

       for (int i = 0; i < 30; i++) {

           int x = random.nextInt(width);

           int y = random.nextInt(height);

           int xl = random.nextInt(12);

           int yl = random.nextInt(12);

           gd.drawLine(x, y, x + xl, y + yl);

       }

       // randomCode用于保存随机产生的验证码,以便用户登录后进行验证。

       StringBuffer randomCode = new StringBuffer();

       int red = 0, green = 0, blue = 0;

       // 随机产生codeCount数字的验证码。

       for (int i = 0; i < codeCount; i++) {

           // 得到随机产生的验证码数字。

           String code =  String.valueOf(codeSequence[random.nextInt(36)]);

           // 产生随机的颜色分量来构造颜色值,这样输出的每位数字的颜色值都将不同。

           red = random.nextInt(255);

           green = random.nextInt(255);

           blue = random.nextInt(255);

           // 用随机产生的颜色将验证码绘制到图像中。

           gd.setColor(new Color(red, green, blue));

           gd.drawString(code, (i + 1) * xx, codeY);

           // 将产生的四个随机数组合在一起。

           randomCode.append(code);

       }

       Map<String,Object> map  =new HashMap<String,Object>();

       //存放验证码

       map.put("code", randomCode);

       //存放生成的验证码BufferedImage对象

       map.put("codePic", buffImg);

       return map;

   }

   public static void main(String[] args) throws Exception {

       //创建文件输出流对象

       OutputStream out = new  FileOutputStream("/Users/hzllb/Desktop/javaworkspace/miaoshaStable/"+System.currentTimeMillis()+".jpg");

       Map<String,Object> map = CodeUtil.generateCodeAndPic();

       ImageIO.write((RenderedImage) map.get("codePic"), "jpeg", out);

       System.out.println("验证码的值为:"+map.get("code"));

   }

}



       2、控制黄牛流量

           image.pngimage.png  

             

           对H5 APP 接口安全分类:例如H5只能支付500 APP可以支付10000

               

           image.pngimage.png  

目录
相关文章
|
监控 安全 测试技术
敏感接口防刷规范及定责
在工作中有时候会遇到敏感接口被刷的情况,主要是这些敏感接口没有做防刷处理
|
6月前
JeecgBoot 短信验证码接口,如何实现防刷机制?
短信接口防刷,主要通过两个方面来实现:一个是短信接口加签和时间戳;另外针对短信接口,增加防刷 check 机制
97 1
|
2月前
|
数据采集 运维 JavaScript
淘宝反爬虫机制的主要手段有哪些?
淘宝的反爬虫机制包括用户身份识别与验证、请求特征分析、页面内容保护、浏览器指纹识别和蜜罐技术。通过User-Agent识别、Cookie验证、账号异常检测、请求频率限制、动态页面生成、验证码机制等手段,有效防止爬虫非法抓取数据。
|
6月前
|
安全 算法 测试技术
淘宝API接口测试中的安全性保障
在电商领域,淘宝API连接商家与消费者,安全性至关重要。本文探讨了确保API接口测试安全的方法与最佳实践:接口签名确保请求完整性;Token方案防抓包和数据爬取;使用Postman和Katalon Studio提高测试效率。此外,还强调了使用授权认证、数据加密、参数验证及限制请求频率等安全配置的重要性。最后,提醒测试者注意账户授权、数据格式、遵循安全规范及保持工具更新。这些措施共同保障了API的安全性和稳定性。
|
8月前
|
消息中间件 监控 Java
接口请求重试策略:保障稳定性的必杀技
接口请求重试策略:保障稳定性的必杀技
393 0
|
7月前
|
缓存 NoSQL 前端开发
《优化接口设计的思路》系列:第六篇—接口防抖(防重复提交)的一些方式
本文探讨了后端开发中的接口防抖策略,作者是一名有六年经验的Java开发者,分享了如何防止重复提交导致的问题。防抖主要用于避免用户误操作或网络波动引起的多次请求,作者提出理想防抖机制应具备正确性、响应速度、易集成和用户反馈。文章详细分析了哪些接口需要防抖(如用户输入、按钮点击、滚动加载)以及如何识别重复接口,提出了使用共享缓存和分布式锁两种实现方式,并展示了基于Redis的Java代码示例。作者通过注解实现请求锁,并提供了测试截图证明防抖效果。然而,实现完全幂等性还需要业务层面的补充措施。
493 7
|
7月前
|
JSON 测试技术 API
API接口测试指南:确保接口稳定性与可靠性的实践
API接口测试是确保软件产品质量的重要组成部分。通过遵循本指南中的测试步骤和最佳实践,开发者可以有效地验证API的功能、性能和安全性,从而提升软件的整体质量和用户满意度。
|
8月前
|
数据采集 存储 NoSQL
如何优雅实现接口防刷
一文讲清楚如何用redis实现接口防刷
89 0
如何优雅实现接口防刷
|
存储 监控 安全
API 攻击猛烈剧增,你的电商独立站足够安全了吗?
近年来 API 攻击呈上升趋势,其主要攻击目标之一就是电商公司。从产品展示到处理发货,电商平台在所有客户端均使用了 API。仅 2021 年数据显示,API 攻击就增加了 681%,所以电商平台的 API 安全至关重要!
|
安全 NoSQL Redis
优雅的接口防刷处理方案! 下
优雅的接口防刷处理方案! 下