zmqking
0D
V2EX  ›  微信

关于公众号 h5 网页拍照人脸核身被绕过的问题?

  •  
  •   zmqking · Nov 17, 2023 · 1123 views
    This topic created in 953 days ago, the information mentioned may be changed or developed.

    想请教各位大佬们,我们的业务场景是这样的:学员通过公众号点进去网页登录,然后拍照再进行学习;现在的碰到的问题是有些培训机构通过技术手段直接绕过了拍照这一步,通过直接调用接口来实现刷脸,代学员学习。请问这种问题该怎么处理呢?

    大致请求流程:手机端拍照完以后把照片数据 base64 以后调用后台人脸验证接口,然后后台再调用腾讯的 DetectLiveFace 接口。我猜想就是对方应该是所有操作通过接口来调用的,或者通过工具拦截篡改数据提交,具体也不清楚他们怎么做到的!

    我们尝试过混淆前端代码或者密钥验证之类的,都防堵不住!不知如何处理是好,谢谢!

    pianjiao
        1
    pianjiao  
       Nov 17, 2023
    把识别弄成原生小程序的。
    zmqking
        2
    zmqking  
    OP
       Nov 17, 2023
    @pianjiao #1 这样工程量太大了吧?
    linglingling
        3
    linglingling  
       Nov 19, 2023 via Android
    接口防篡改+nonce ,这些数据不要用 js 实现,用 wasm 里面实现
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3029 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 58ms · UTC 06:39 · PVG 14:39 · LAX 23:39 · JFK 02:39
    ♥ Do have faith in what you're doing.