如何采集有签名机制的App或网站的数据

签名机制是现在App和网站反采集常见的手段,我们先来看一下什么是签名机制。 我们以永辉生活微信小程序为例(我们曾做过一个采集永辉超市超级物种所有店铺商品的项目),当我们抓包分析时会发现其所有的HTTPS请求中都有一个sign参数(如下图所示)。 如果我们尝试修改其它参数,构造一个自己的请求,会发现无法得到有效的数据(如下图所示)。 APP服务端是如何知道我们篡改了这个请求呢? 实际上这个sign参
相关文章
相关标签/搜索