短信接口安全防禦策略

1. 限制同設備標識,同IP,同手機號的發送次數前端 增長短信接口的流控,經過請求獲取用戶設備標識,IP,及手機號的信息,用戶這三個屬性有一個相同,則認爲是同一客戶端。針對同一客戶端,限制每一個客戶端單位時間內調用短信接口的次數,如一分鐘調用一次。nginx 2. 設置設備標識,IP,手機號的黑名單redis 單位時間內同一設備標識,IP或者手機號訪問短信接口的次數大於某一閾值時,將該標識加入到黑
相關文章
相關標籤/搜索