收藏
回答

我们的小程序获取schemeURL接口经常accessToken过期,能否帮查询是否被人恶意攻击?

我们的小程序获取schemeURL接口,疑似被攻击,经常性accessToken过期,能帮查询一下接口最近的 调用记录 和ip吗?

注:我们有30分钟的定时任务,自动刷新AccessToken的有效性,但是最近两天, accessToken时不时就会过期,想查一下是否有前同事手动调用http请求攻击我们

回答关注问题邀请回答
收藏

1 个回答

  • Mr.Zhao
    Mr.Zhao
    2024-12-24

    密钥重置,限制ip白名单啊。

    2024-12-24
    有用 1
    回复 3
    • Kuki
      Kuki
      发表于移动端
      2024-12-24
      还是想先确认一下原因,重置secret又是个很麻烦的事情,重置和上线的间隔期间,服务就不可用了
      2024-12-24
      回复
    • Kuki
      Kuki
      发表于移动端
      2024-12-24
      另外我们的服务器是云服务,服务器ip不固定可能时不时扩容或者置换机器,ip白名单不太可行
      2024-12-24
      回复
    • Mr.Zhao
      Mr.Zhao
      2024-12-24回复Kuki
      没理解云服务跟ip固定有啥关系。就不可能有人恶意攻击,就是程序有bug,边界情况没处理好,用稳定版token解决吧
      2024-12-24
      回复
登录 后发表内容