凭空想象的应用中的数据加密方案
限制单用户单位时间内最大请求频次
(如每日最多请求50次内容页){仅稍微增加了采集难度,延缓被脱库时间}
对于请求频率异常的设备,封禁若干长时间(如10分钟)
技术方案参考:
- App在请求接口时,带上设备惟一编号、当前版本号
- 请求异常时,将设备惟一编号列入黑名单。
- 设备惟一编号。可以使用友盟统计的 Device Token。<Tips:惟一编号方案不要与苹果的隐私规范冲突>(注意:Android可以通过清空应用数据重置该惟一编号,iOS可通过卸载后重装重置该编号)
加密数据输,请求及响应双向加密。
至少要包括:接口名,参数名,参数值。可以考虑如下[……]