User-Agent 请求 IOS 和 Android
User-Agent in request for IOS and Android
您好,我正在开发 android 和 IOS 应用程序。我从来没有为 API 调用设置 user-agent header。 (只需使用一些库来发出请求并获得响应)现在我的服务器人员告诉我
" 我们面临一个问题,因为当前移动设备在调用 esb 时不进行任何身份验证
简单说明 SytemId='ABC'
现在我们收到来自伪装成移动设备的入侵者的恶意攻击,并造成大量流量
这与user-agent有关吗?我现在应该怎么做?任何帮助深表感谢。我不擅长安全
即使您没有设置任何自定义用户代理,网络层也会根据设备类型和 ios 版本设置一个用户代理(如果是 iOS 应用程序。
因此请与服务器团队核实他们申请的逻辑 "malicious hit detection"。
这个 link 包含服务器用来检测可疑请求的一些基本策略,
https://datadome.co/how-to-detect-malicious-bots/
您好,我正在开发 android 和 IOS 应用程序。我从来没有为 API 调用设置 user-agent header。 (只需使用一些库来发出请求并获得响应)现在我的服务器人员告诉我
" 我们面临一个问题,因为当前移动设备在调用 esb 时不进行任何身份验证
简单说明 SytemId='ABC'
现在我们收到来自伪装成移动设备的入侵者的恶意攻击,并造成大量流量
这与user-agent有关吗?我现在应该怎么做?任何帮助深表感谢。我不擅长安全
即使您没有设置任何自定义用户代理,网络层也会根据设备类型和 ios 版本设置一个用户代理(如果是 iOS 应用程序。
因此请与服务器团队核实他们申请的逻辑 "malicious hit detection"。
这个 link 包含服务器用来检测可疑请求的一些基本策略, https://datadome.co/how-to-detect-malicious-bots/