采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
看了两遍 还是不清楚
大致思路
为什么要做秒杀地址的隐藏?
(1)html是可以被右键->查看源代码,如果秒杀地址写死在源文件中,是很容易就被恶意用户拿到的,就可以被机器人利用来刷接口。
(2)通过一个接口来返回秒杀地址的好处是,可以在活动临近开始的时候,服务端可以把地址换掉,这样就算恶意用户提前拿到了地址,但是拿到的也是一个不可用的地址。
(3)服务端可以通过管理后台来随时修改接口的地址。
万分感谢老师的解答
防机器人,但是防不了脚本啊,一个线程可以执行2个请求(一个获取真实的url 返回UUID,一个去执行秒杀接口),开启n个线程,同时去刷,老师,这个怎么解决呢?
验证码啊,增加验证码的难度,比如:12306那种,比如列出一行汉字让填写绿色的汉字的拼音首字母 类似这样的
登录后可查看更多问答,登录/注册
各种缓存/JSR303参数检
1.3k 17
1.4k 17
1.1k 17
1.1k 16
1.1k 13