公开查询的网站(不需要登录),如何限制盗刷 API?

新手上路,请多包涵

公开查询的网站,用户不需要登录,如何限制不怀好意的人盗刷 API ?

不知道 cookie、jwt 能否解决。

除了限制单位时间内的请求次数。

网站前端:vuejs

阅读 1.7k
2 个回答

不需要登陆。。。那么 cookie 和 jwt 不也是随随便便搞嘛?

限制不了,一般来说都是需要做登陆的,然后登陆的时候绑定手机号、身份证啥的,直接上门查水表。

查询前先弹个图片验证

推荐问题