應(yīng)對(duì)方法:
1、加驗(yàn)證碼(知道為什么 12306 的驗(yàn)證碼這么奇葩嗎,也是為了防爬防刷),驗(yàn)證碼必須通過后臺(tái)驗(yàn)證,傳統(tǒng)的幾個(gè)字符,或者一個(gè)簡(jiǎn)單的數(shù)學(xué)表達(dá)式求值(1 + 3 =?這種),后臺(tái)生成驗(yàn)證碼傳給前端,用戶必須驗(yàn)證通過才能調(diào)用短信接口,對(duì)驗(yàn)證碼的傳輸也有多種方式,比如,純字符串但加密后傳輸,或者在后臺(tái)生成 svg 或其他形式的圖片再傳輸。另外,驗(yàn)證碼應(yīng)該是單次有效,這就是說驗(yàn)證通過后的驗(yàn)證碼必須失效。
2、加簽名,例如,拼接參數(shù) phone=...&expire=...&key=... 加密(key值由我們自己指定,可以定期更換)生成簽名,后臺(tái)收到請(qǐng)求后檢查簽名有效性。