问题描述
如何防止短信接口被恶意调用?
问题出现的环境背景及自己尝试过哪些方法
最近开发的新内容,又涉及到了发送短信这一功能。梳理代码发现,程序根本不能防止被恶意调用。 现已有的校验,记录用户的sessionid 和 手机号。 这里记录手机号的发送次数可以防止短信轰炸,记录sessionId是防止用户恶意调用,但是呢 sessionId是可以被模拟的,想到了一些别的用于校验的东西,比如:设备号,公网IP等,但是呢,设备号是可以被模拟的,公网IP也是可以被模拟的,并且如果限制了公网IP那么还可能会拦截掉一批正常的用户。
有同学解决过这一块的问题过吗? 能给出一套拦截的方案或者大概的思路吗? 感激不尽...
腾讯新出的防水墙应用,了解一下
https://007.qq.com/
目前还是免费的