开发者社区 > 云原生 > Serverless > 正文

向服务器请求一个20秒的token,再请求阿里云web函数计算获取数据。这样能防止恶刷吗?

向服务器请求一个20秒的token,再请求阿里云web函数计算获取数据。这样能防止恶刷吗?
函数计算使用了jwt验证,这里说的token就是用来验证的。

展开
收起
你鞋带开了~ 2024-02-14 12:57:51 32 0
1 条回答
写回答
取消 提交回答
  • 面对过去,不要迷离;面对未来,不必彷徨;活在今天,你只要把自己完全展示给别人看。

    使用20秒的token可以在一定程度上防止恶意刷取数据。通过设置token的有效期为20秒,可以限制用户在这段时间内只能请求一次数据,从而减少恶意刷取的可能性。

    然而,仅仅依靠设置token的有效期来防止恶意刷取可能并不足够。为了更有效地防止恶意刷取,还可以采取以下措施:

    1. 限制IP地址:可以对每个用户的IP地址进行限制,例如限制每个IP地址在一定时间内只能请求一定数量的数据。这样即使攻击者使用不同的token,也无法绕过IP地址的限制。

    2. 增加验证机制:除了使用token进行验证外,还可以增加其他验证机制,例如验证码、人机验证等。这样可以进一步降低恶意刷取的风险。

    3. 监控和分析日志:定期监控服务器的访问日志,并进行分析,可以发现异常的访问模式和行为。如果发现有恶意刷取的迹象,可以及时采取措施进行处理。

    综上所述,虽然使用20秒的token可以提供一定程度的防护,但为了更有效地防止恶意刷取,还需要结合其他安全措施来综合应对。

    2024-02-16 17:05:58
    赞同 展开评论 打赏

快速交付实现商业价值。

相关产品

  • 函数计算
  • 相关电子书

    更多
    Web应用系统性能优化 立即下载
    高性能Web架构之缓存体系 立即下载
    PWA:移动Web的现在与未来 立即下载