请求的闯关
所有方案请求的闯关。
一个请求在抵达验证之前,得先过三道站点控制。每一道都以尽可能低的成本,拒掉一类不同的坏家伙。
入站
人、机器人、脚本
Gate 1来源允许列表
拒掉来自错误域名的调用者
Gate 2必需的请求头
拒掉不完整的信封
Gate 3每秒速率限制
拒掉请求洪流
幸存者抵达验证关卡
- 入站
人、机器人、脚本,全都打向你的站点密钥。
- Gate 1来源允许列表拒掉: 来自错误域名的调用者
- Gate 2必需的请求头拒掉: 不完整的信封
- Gate 3每秒速率限制拒掉: 请求洪流
- 幸存者抵达验证关卡
仪表盘
所有方案从仪表盘里调它。
每一项站点控制都住在按站点的配置界面上。切换、拖动、输入、保存。同样的选项,也通过 API 提供给代码优先的搭建方式。
caputchin.com / dashboard / sites
仪表盘预览站点密钥
生效中Marketing site
cpt_site_a1b2c3d4e5f6yourdomain.com*.yourdomain.comlocalhost:3000
120of 500
拒绝无头和 WebDriver
更改会自动保存已同步
地基
每个账户在每个套餐都会用到的两样东西。把站点密钥接进你的页面,需要改什么的时候,就到仪表盘里走一遍。
站点控制
按站点密钥设的旋钮,在坏请求碰到验证关卡之前就把它们拒掉。可从仪表盘调校,所有套餐都能用。在“验证”页面也有提及,因为它们守护的正是负责验证的那部分。
常见问题
站点密钥、仪表盘,以及那些筛查请求的控制项。
- 什么是站点密钥?
- 把你的页面连到 Caputchin 的那份凭据。每一把都带着自己的配置:哪些域名可以用它、它要求哪些请求头、它的速率限制上限,以及它的验证面。
- 我能不停机轮换站点密钥吗?
- 能。轮换是一键操作,不会让正在运行的集成下线,而且密钥与你的账户是解耦的。
- 什么是站点控制项?
- 按密钥生效的检查,在验证还没运行之前就拒掉坏请求:来源允许列表、必需请求头,以及每秒速率限制。每一项都以尽可能低的代价挡住一类不同的坏角色。
- 站点密钥泄露了会怎样?
- 来源允许列表会拦住任何人从你没列入名单的域名使用它,所以一把从页面上扒下来、或被提交进公开仓库的密钥,没法在你站点的克隆版上被复用。
- 配置它一定要写代码吗?
- 不用。仪表盘用开关和滑块处理每一项站点控制。同样的选项也通过 API 提供,供代码优先的搭建使用。