开放web接口订票,导致插件泛滥,服务器受到各种刷票控件的“骚扰”, 用户也有更多的“自由度”, 关键是这些使用web接口的插件也好,客户端也好,质量良莠不齐,严重误事,也存在帐号的安全隐患。招商银行的专业版客户端可以处理大额交易,网页大众版就不允许。难道招行没有考虑过这些事情吗?接口开放是一种好的思想,好的思想在现实中不是每一个模式都适合,像网络交易系统,就最好!!!不要开放接口!!!。建议铁道部有时间开发一套类似售票点的客户端软件(简约版, 好用的,行为和状态控制更严格的软件系统)。12306插件抢票铁道部购票

解决方案 »

  1.   

       换成客户端也会有别的办法的,只要是基于http或者https协议都能捕获到报文,只要把报文内容填好,服务端就很难拒绝接收,如果有本事单独开发出一套协议来,估计在中国有些事情可能就不会发生了。只能去适应他人为了需要、开发方便而做出的适应其本人的开发语言(协议),码农门看不到hope。
       只要是基于特定协议的,都可以通过测试工具或者其他方式模拟。
       如何做个安全性高的系统,又要讨论安全认证的委托你,理论上基于证书的比较安全,谁又能保证证书不被复制,CA被“代理”假冒。