V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
brazz
V2EX  ›  问与答

如何隐藏第三方网站的 url

  •  
  •   brazz · Jun 4, 2020 · 3250 views
    This topic created in 2155 days ago, the information mentioned may be changed or developed.

    有个需求是: 需要用户关注公众号之后才能使用这个第三方网站的 url 提供的服务,如何保护这个第三方网站的 url 不被泄露呢?并且只能在关注公众号之后才能使用

    27 replies    2020-06-05 09:08:06 +08:00
    koor
        1
    koor  
       Jun 4, 2020
    你都说了是第三方了,人家怎么知道用户是否关注了公众号
    brazz
        2
    brazz  
    OP
       Jun 4, 2020
    @koor 所以需要先使用我们自己的服务判断是否关注公众号之后,再跳转到对应的第三方页面,但是这时候如何隐藏第三方页面的 url 呢
    mouyase
        3
    mouyase  
       Jun 4, 2020 via Android
    反带吧
    brazz
        4
    brazz  
    OP
       Jun 4, 2020
    @mouyase 反向代理还是解决不了隐藏 url 的问题,因为它可以直接使用反代后的 url 来使用相应的第三方服务
    yhxx
        5
    yhxx  
       Jun 4, 2020
    iframe?
    Vhc
        6
    Vhc  
       Jun 4, 2020 via iPhone
    @brazz #4 看你在 4 楼的描述,感觉你的业务场景似乎不需要隐藏 url,而是需要鉴权。JWT 了解下?
    Trim21
        7
    Trim21  
       Jun 4, 2020 via Android
    反代了之后也跟你们自己的 API 一样设置各种验证啊
    kop1989
        8
    kop1989  
       Jun 4, 2020
    jquery.load()? Iframe ?反向代理?
    tabris17
        9
    tabris17  
       Jun 4, 2020
    @brazz 反代之后自己加验证啊
    chztv
        10
    chztv  
       Jun 4, 2020
    这种没好办法,只能自己实现第三方网站的功能,不用人家的。
    Xusually
        11
    Xusually  
       Jun 4, 2020
    自己判断是不是关注公众号,做自己的鉴权,反代获取第三方内容
    zachlhb
        12
    zachlhb  
       Jun 4, 2020 via Android
    自己做个连接跳转不就行了,先在自己的链接上验证,通过再跳转到第三方链接,类似短网址的实现思路
    jswh
        13
    jswh  
       Jun 4, 2020
    wiki.jswh.me
    你看这个链接,他实际的地址是我家的 nas 。
    jswh
        14
    jswh  
       Jun 4, 2020
    @jswh 所有数据流都从你这里过了,那还不是想做啥就做啥。registry 试试。
    Junn
        15
    Junn  
       Jun 4, 2020
    这不是和防盗链类似么?
    鉴权+反代
    brazz
        16
    brazz  
    OP
       Jun 4, 2020
    现在打算用 iframe 做了 但是 这个 iframe 里面的 src 地址如何隐藏呢
    uxstone
        17
    uxstone  
       Jun 4, 2020
    需要用户关注公众号之后才能使用

    这种方式真的很恶心人,还美名其曰 引流
    brazz
        18
    brazz  
    OP
       Jun 4, 2020
    @uxstone 人不为己天诛地灭,更何况不是为了利益谁会拿出来分享呢
    xingyuc
        19
    xingyuc  
       Jun 4, 2020
    隐式跳转?不过不给用户看这点我很反感
    brazz
        20
    brazz  
    OP
       Jun 4, 2020
    @xingyuc 因为很多同行呀,我之所以用这个链接就是为了引流的,结果被同行也拿去引流,最后的结果就是烂大街
    darer
        21
    darer  
       Jun 4, 2020
    每个用户一个码
    关注公众号给码…
    brazz
        22
    brazz  
    OP
       Jun 4, 2020
    @darer 给码之后,地址还是暴露了呀
    qiayue
        23
    qiayue  
    PRO
       Jun 4, 2020
    如果你所谓的第三方网址,是自己可以控制的,那么就给这个第三方加上权限校验。
    如果不是自己可控制的,说明是别人的资源,你也是烂大街的一员
    brazz
        24
    brazz  
    OP
       Jun 4, 2020
    @qiayue 是的 不过这个口子比较隐蔽点就是了
    KyonLi
        25
    KyonLi  
       Jun 4, 2020
    这帖给👴整乐了,你是把说鉴权的人全 block 了吗,还是一门心思就想不鉴权但还能实现只让特定人使用
    darer
        26
    darer  
       Jun 4, 2020
    @brazz 地址迟早暴露 想要靠保密地址来限制访问根本不靠谱…
    brazz
        27
    brazz  
    OP
       Jun 5, 2020
    @darer 嗯是的,但是至少杜绝大部分的不会技术的人即可
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1057 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 59ms · UTC 22:47 · PVG 06:47 · LAX 15:47 · JFK 18:47
    ♥ Do have faith in what you're doing.