javascript - 跨域讀取網站接口獲取數據遭遇堵截
問題描述
今天用webpack的代理模式想要讀取某網站的數據接口,來獲取在線數據。結果返回200,以為成功了。打開數據一看,code返回500,直接被服務器判定惡意訪問了。想請問碰到這種情況,有什么辦法可以不被服務器判定為惡意訪問而獲取到正常數據嗎?以下圖一為狀態碼截圖,圖二為返回的數據。
問題解答
回答1:今天修改了接口后請求成功了,原因每次請求這個接口時,都發發送若干個參數給服務器,其中一個是token參數。我昨天在沒有仔細看接口,覺得接口地址太長了,就把除了商鋪ID以外的參數都刪了,把token參數也刪了。于是就出問題了。今天我吧token參數加上,就可以直接獲取數據。不過奇怪的是,對方服務器判定token似乎只要有值即可,并不驗證值,所以我吧token參數的值,改為任何字符都可以通過。
回答2:首先,data里面的500已經是響應報文數據里面的內容了,這就意味著那個500是人家程序員給你的500,而不是HTTP的狀態碼。這個500在人家那里意味著‘餐單正在維護。。。。。。’。
如果像你所說的,你被人家判定為惡意訪問了,那這個是人家的某種不管是出于跨域請求方面的安全也好還是別的也好的策略,你能怎么辦?只能讓人家把的ip加到他的白名單里面,這樣子成為他信任的訪問者,然后給你返回你想要的數據。
回答3:先用正常方式抓包。看看請求中都發了什么信息(host、referer、cookie、ua啥的)。然后你請求的時候也帶上同樣的內容試試。
相關文章:
1. 點擊頁面就自動輸入到mysql.求解2. java - IDEA從SVN檢出項目 并在tomcat上運行 求詳細流程3. JAX-RS,GlassFish,Eclipse。簡單的Web服務不起作用4. java如何生成token?5. node.js - nodejs使用formidable上傳文件問題6. node.js - 帶有node_modules目錄的項目,用phpstorm打開速度極慢,怎么解決?7. linux - 新手-----nginx怎么配置請求轉發?8. java - 多叉樹求值,程序高手,算法高手看過來9. javascript - windos下第一次用Django無法正確創建工程目錄10. ubuntu為什么這個文件夾里面的文件都被鎖上了?
