Chúng tôi muốn nhúng dịch vụ kiểu ajax vào một số trang web của chúng tôi, mỗi trang web có khóa api duy nhất. Vấn đề mà tôi có thể thấy là bởi vì khóa api được lưu trữ trong tệp javascript người dùng có khả năng lấy chìa khóa, giả mạo liên kết giới thiệu http và tạo hàng triệu yêu cầu cho api theo khóa api đó.Google Analytics ngăn chặn giả mạo lưu lượng truy cập
Vì vậy, tôi tự hỏi cách Google ngăn chặn giả mạo Analytics? Vì điều này sử dụng gần như cùng một ý tưởng.
Tôi cũng mở cho các ý tưởng khác, về cơ bản ở đây là quy trình.
Sitea -> User < -> Ajax < -> SiteB
EDIT - là có cách nào để bảo vệ các API từ bị lạm dụng trong khi có nó gọi qua ajax?
"Giả mạo tham chiếu http" có nghĩa là gì? Gửi tiêu đề liên kết giới thiệu HTTP giả mạo? Tôi không chắc GA bảo vệ chống lại điều này. – bzlm
cố định để làm rõ "http referrer" – user103219
Đó là một chủ đề cũ, nhưng có thể giúp ai đó googling. Đây là câu trả lời trên stackexchange mô tả một cách có thể bảo vệ điều này: http://security.stackexchange.com/questions/106892/how-does-google-analytics-prevent-fake-data-attacks-against-an-entitys- giao thông/146091 # 146091 – cephuo