首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

APP端上通用安全体系建设

APP的每个业务场景都有其既定的运行模式,若被人为破坏就可认为是不安全的。举个栗子,比如秒杀场景:大量用户在特定时间点,通过点击抢购来秒杀优惠商品,从而营造一种紧迫而有噱头的营销场景,但如果能通过非法手段自动抢购、甚至提前开始刷接口抢购,那就彻底破坏了业务的玩法,这就是一种不安全的运行模式。再比如常用的用户拉新场景:新客获取成本高达200左右,所有产品的拉新投入都蛮高,如何获得真正的新用户而不是羊毛党也是拉新必须处理的事,一般而言,新设备+新账户是新用户的基本条件,但新账户的成本其实不高,大部分是要靠新设备来识别的,但如果能通过非法手段不断模拟新设备,那拉新投入获取的可能大部分都是无效的羊毛党,这也可看做是一种不安全的运行场景,甚至还有二次篡改,构建马甲APP等各种场景。而APP端上安全要做的就是甄别并防范这种异常场景的发生,简而言之它就是:一种确保官方APP在既定业务模型中运行的能力。

01

不要眼馋咪蒙年入几千万!今天做自媒体还来得及!

这几天参加云栖大会,印象中是我第五次参加这个大会了,除了大会本身规模空前外,还有一个感慨是,自媒体真的主流化了,媒体签到表上,传统媒体只占一半,剩下的是新媒体/自媒体。从微信公众号2012年上线到今天已经5年,5年时间在互联网行业不算短,发生了许多事情:微信公众号、短视频、直播、网红经济、自媒体产业化、微博二次崛起、内容平台兴起……几年前我经常听到的问题是:自媒体会不会被淘汰?今年我听到的问题是:自媒体还有没有机会?看上去,这个答案是否定的,因为各个自媒体平台都在形成马太效应,强者恒强,新来者似乎没机会了。

05

骚扰电话「卷土重来」,儿童智能手表成「24小时偷窥器」……今年的315晚会过于「酸爽」

用户隐私,依旧是315曝光重点。 作者 | 来自镁客星球的韩璐 骚扰电话,又又又出现在315晚会上了! 这一次曝光,也解答了一个困扰网友多年的问题——为什么仅仅是浏览了某一个网页,就接到了相关产品的推销电话? 打开页面的一瞬间,你的号码就被“截取”了 就在今天,镁客网还有一位小伙伴在吐槽,仅仅只是昨天浏览了一下某房产平台,今天就接到了房产、装修等骚扰电话,而她只有在注册App时留下了电话。 但其实“更离谱”的是,在用户不留下任何电话信息的前提下,仅仅只是浏览,甚至只是误点击打开了一个网页,用户的电话号码就已

03

分析 PPTV 视频真实播放地址全过程(Java版)

分析视频地址有什么用? 有些朋友经常会问到这个问题,其实这也是思维肌肉训练的问题。我举一个宋老师讲过的例子(天气预报和投资机会之间的关系)。说加勒比海出现热带飓风,普通小白看到这个新闻就会想和自己有什么关系呢?但是经过训练的大脑就会上网查飓风的等级,在哪里着落,移动方位是怎么样的。因为他知道俄克拉荷马库欣是美国原油期货的交割地,飓风会造成原油淤积那里运不出去,结果是库存增加,原油价格下跌。你还在看新闻,别人的期货单子已经飞出去了。回到问题上来,分析的这些地址怎么用?经过训练的人会想自己公司的 App 有哪些视频是挂上腾讯或者其它地方的,广告多不多,视频质量如何。假如把视频上传到 PPTV 上,自己再把视频地址分析出来,再做个播放器,那么广告问题、视频质量问题、带宽问题是不是都解决了啊。有一些影音 App,基本上都是用磁链搜索 + 迅雷 Mini 库来实现边下边播,技术痛点在哪里啊?迅雷有版权限制,大多数视频播放不了,Seed 少播放起来也很卡。还有一影音 App 找第三方解析网站,问题是同样的啊,线路经常被封,域名经常变化。有的朋友说:我没上班或者我们 App 没有播放视频的需求。那你也可以学学里面用到的 url 签名技术啊,将来和别的公司做数据共享的时候你们的 url 也是要加密的啊。 还有的朋友说:我根本不喜欢技术,也不打算从事程序员,这些地址对我一点用都没有。将来你家有小孩,你可以把视频下载到 U 盘上给孩子看啊,等等...... 第三方视频分析网站所存在问题

02
领券