前端反作弊

简介: 前端反作弊

前端js是解释型语言,用户可以直接获取到源码,容易作弊,比如直接修改血量(无限血量、永远不死)、直接刷接口(发奖)。针对这种现状,可以通过以下手段一定程度保证不出现事故。

  • 接口隐藏能力:混淆、加密等手段增加破解接口的难度
  • 异常感知能力:记录疑似作弊用户行为,超过阈值报警
  • 一键止损能力:被爆破后,一键停服止损
  • 快速升级能力:停服后能够迅速升级加密机制

接口隐藏能力:

  • 前端代码混淆,让用户无法直接轻易读懂源码
  • 接口内容加密:

    • request_path/request_body/response_body都采用aes256加密
    • 对称密钥隐藏&更新:

      • 初始密钥:首页加载时,请求服务端某个图片地址http://a.com/head.jgp,服务端把密钥追加在图片末尾
      • 后续密钥通过每个response更新, 本次request密钥来源于上次请求的reponse
  • 迷惑性response: 不给前端返回任何错误信息,有可疑行为均记录服务端日志, 增加接口参数调试的迷惑性
  • 杂音参数:每次请求可以添加n个无用的杂音参数,增加接口调试难度

异常感知能力:

  • 记录用户可以行为

    • 解密失败
    • 奖励数据超过配置阈值
    • 阶段数据之和与总数不符合
  • 定时扫描可以行为数据,绝对值、百分比,超过阈值则发送报警通知

一键止损能力:被爆破后,可以迅速拉黑用户、更换低价值配置数据、一键停服

快速升级能力:

  • 停服后能够迅速升级加密机制,提前准备多套加密机制,发现问题后前端及时发版。
  • 甚至可以,前端定期发版,更新加密机制,使现行的作弊手段失效
相关文章
|
1月前
|
XML JSON 监控
淘宝商品数据接口实战:自动化监控与竞品分析
淘宝开放平台提供的商品列表数据接口是一种API,使开发者能编程获取淘宝商品数据。主要功能包括按关键词、分类等获取商品列表及其详情,并支持分页、排序及多维度筛选。常见参数有关键词、页码、排序方式等。使用需注册账号获取API密钥,构建并发送HTTP请求,解析JSON/XML响应数据进行业务处理。此接口适用于商品监控、市场分析等多种场景。[体验API](http://u6v.cn/5W41Dx)
|
4月前
|
开发者
提升用户黏性:现成体育直播源码开发设计哪些关键功能
面对激烈的市场竞争,如何通过关键功能设计提升用户黏性,使之成为用户长期依赖的首选平台,是每一个开发者必须深思的问题。如下参考“东莞梦幻网络科技”现成体育直播源码,为了吸引更多用户并提高他们的黏性,开发哪些关键功能,帮助实现这一目标:
|
前端开发
前端必备的各类网站总结
前端必备的各类网站总结
|
数据采集 中间件 Python
分布式爬虫在社交数据媒体分析中的应用
分布式爬虫在社交数据媒体分析中的应用
|
运维 监控 小程序
淘宝小游戏背后的质量保障方案
2022年4月,淘宝开启了小程序游戏项目,旨在从互动公域和店铺私域引入了大量的三方游戏服务商入淘 ,初步构建淘宝游戏的三方生态。对于开放质量团队来说,“游戏生态管控 & 游戏容器测试”是一个新的命题。
924 1
淘宝小游戏背后的质量保障方案
|
前端开发
前端工作总结164-精准的v-for和if
前端工作总结164-精准的v-for和if
67 0
前端工作总结164-精准的v-for和if
|
缓存 边缘计算 前端开发
语音app开发,前端性能优化需要做好哪几个方面?
语音app开发,前端性能优化需要做好哪几个方面?
J3
|
存储 JSON 数据可视化
餐饮系统店家后端基础功能构建
餐饮系统店家后端基础功能构建
J3
214 0
餐饮系统店家后端基础功能构建
|
机器学习/深度学习 算法 数据可视化
闲鱼触达平台的大杀器-HermesX
基于用户+基于行业+免打扰
388 0
闲鱼触达平台的大杀器-HermesX
|
存储 数据采集 监控
一对一直播平台开发,利用监控系统展现业务价值
一对一直播平台开发,利用监控系统展现业务价值