javaWeb项目在不需用户登录 的场景下的安全机制?
高洛峰
高洛峰 2017-04-18 10:31:41
0
2
354

现在有一个项目需要做安全机制防止被刷(尽可能的防止,提高安全系数),但是项目场景是各种传播类活动场景,不需要用户登录(虽然没什么敏感信息,但是被强刷也消耗服务器资源)。
我想过一些机制比如token(在登录时返回,可惜不要求登录,如果主动调接口请求token,也就是多了一步接口,安全系数不够),比如ip 黑名单(如果在单位时间内访问过多就加入黑名单)...
所以想请教下 有什么适合这种场景的安全机制..

高洛峰
高洛峰

拥有18年软件开发和IT教学经验。曾任多家上市公司技术总监、架构师、项目经理、高级软件工程师等职务。 网络人气名人讲师,...

reply all(2)
Ty80

Use BloomFilter to remove duplicates based on IP? how do you feel.

大家讲道理

We should only be able to implement IP blacklist strategy

Latest Downloads
More>
Web Effects
Website Source Code
Website Materials
Front End Template
About us Disclaimer Sitemap
php.cn:Public welfare online PHP training,Help PHP learners grow quickly!