Deutsch

Защита API от автоматических запросов

211  
misterkov посетитель5 дней назад, 06:10
misterkov
5 дней назад, 06:10 

Срочный вопрос! Наше API атакуют ботами, выкачивают данные и создают фейковые аккаунты. Нужен механизм, который бы интегрировался на уровне API-вызовов и блокировал автоматические запросы. Кто что использует?

#1 
polinet посетитель5 дней назад, 07:48
polinet
NEW 5 дней назад, 07:48 
в ответ misterkov 5 дней назад, 06:10

Сложная задача, но решаемая! У нашего партнера по проекту была аналогичная история: его API для мобильного приложения постоянно подвергался бот-атакам. Он нашел специализированный сервис, который встраивает защиту прямо в эндпоинты, анализируя паттерны запросов. Он рекомендовал http://xcaptcha.com/ так как их решение легко интегрировалось в REST API и позволило отсекать до 95% автоматических вызовов без влияния на легитных пользователей. Возможно, их подход — именно то, что вам нужно для безопасности API.

#2