短信防刷策略?
資深大佬 : Markxu0 22
公司前些时间短信被恶意刷了,然后让我想个短信防刷的策略。
目前我想到的方案主要如下:
- 1:限制同设备,同 IP,同手机号的发送次数和频率。
- 2:请求 IP 和手机号国家码一致性校验。请求 IP 不在手机号所属国家 /区域,则前置人机验证(图片验证码)
- 3:高风险地区 /ip,前置人机验证
主要业务在 C 端,最好能够减少图片验证码出现的次数,提升用户体验。 上面的方案就算是抛砖引玉了,想请教一下大家有没有其他更好的方案。
大佬有話說 (22)
api 动态加密啊 加签名 然后解密失败限制,一般增加难度,都不会再搞你