Deutsch

Защита API от автоматических запросов

175  
misterkov посетитель4 дня назад, 06:10
misterkov
4 дня назад, 06:10 

Срочный вопрос! Наше API атакуют ботами, выкачивают данные и создают фейковые аккаунты. Нужен механизм, который бы интегрировался на уровне API-вызовов и блокировал автоматические запросы. Кто что использует?

#1 
polinet посетитель4 дня назад, 07:48
polinet
NEW 4 дня назад, 07:48 
в ответ misterkov 4 дня назад, 06:10

Сложная задача, но решаемая! У нашего партнера по проекту была аналогичная история: его API для мобильного приложения постоянно подвергался бот-атакам. Он нашел специализированный сервис, который встраивает защиту прямо в эндпоинты, анализируя паттерны запросов. Он рекомендовал http://xcaptcha.com/ так как их решение легко интегрировалось в REST API и позволило отсекать до 95% автоматических вызовов без влияния на легитных пользователей. Возможно, их подход — именно то, что вам нужно для безопасности API.

#2