根据预定义密钥+cookie+时间戳一系列加密算法生成signture,然后ajax post过去,比对各个参数及对应的signture,如果不正确不返回正文。
即使通过抓包工具抓到接口,解密也够搞半天的,而且链接只2分钟有效,用自动化框架可以模拟浏览器读取,但这个有一定门槛。 对付火车头和一般源代码级的采集足够了。
|
啥宝贝资料啊,值得费这个劲 |
太胖了抱不起来,不喜欢。 |
能不能把源站发出来欣赏一下,看看到底啥东西需要这么保密 |
直接chromium headless抓呗。我觉得你这个方案不如直接手机号注册+账号频率限制。或者再顶个recaptcha |