Web 应用防火墙 WAF - 防爬动态令牌能力发布(WAF-v6.5.2.0)
Apr 18 2022
Web 应用防火墙 WAF动态令牌为一种新的技术防护方案,主要提升人机校验的安全性和兼容性等问题
适用客户
WAF产品中使用防爬场景化配置的用户
新增功能/规格
防爬场景化配置新增动态令牌验证,主要提升人机校验的安全性和兼容性等问题。具体原理为Web端请求加签。客户端发送请求时经过了WAF下发的WebSDK针对请求进行加签保护,并将签名随请求上报。如果加签验签正常,则该请求直接回源,否则会返回一段动态令牌执行代码请求并要求客户端重新加签。