短信接口安全防御策略

1. 限制同设备标识,同IP,同手机号的发送次数前端 增长短信接口的流控,经过请求获取用户设备标识,IP,及手机号的信息,用户这三个属性有一个相同,则认为是同一客户端。针对同一客户端,限制每一个客户端单位时间内调用短信接口的次数,如一分钟调用一次。nginx 2. 设置设备标识,IP,手机号的黑名单redis 单位时间内同一设备标识,IP或者手机号访问短信接口的次数大于某一阈值时,将该标识加入到黑
相关文章
相关标签/搜索