解决方案 »

  1.   


    密钥对于客户来讲,任何客户都能轻易得到自已的密钥,而如果有心人伪装成一个普通的客户,根据算法来模拟计费的HTTP请求的话,这个完全是有可能的。所以这个密钥对于了解了算法规则的人,防不止哦。继续求助~
      

  2.   

    你可以在添加一个参数,这个参数是每一次POST请求都会返回一个新的“随机值”作为下一次的必选参数。为了在概率上防止网络造成合法的客户端参数错误,你可以在服务器端判断这个参数是否最近分配的N(比如5)个参数其中之一。