javascript - 跨域讀取網(wǎng)站接口獲取數(shù)據(jù)遭遇堵截
問題描述
今天用webpack的代理模式想要讀取某網(wǎng)站的數(shù)據(jù)接口,來獲取在線數(shù)據(jù)。結(jié)果返回200,以為成功了。打開數(shù)據(jù)一看,code返回500,直接被服務器判定惡意訪問了。想請問碰到這種情況,有什么辦法可以不被服務器判定為惡意訪問而獲取到正常數(shù)據(jù)嗎?以下圖一為狀態(tài)碼截圖,圖二為返回的數(shù)據(jù)。
問題解答
回答1:今天修改了接口后請求成功了,原因每次請求這個接口時,都發(fā)發(fā)送若干個參數(shù)給服務器,其中一個是token參數(shù)。我昨天在沒有仔細看接口,覺得接口地址太長了,就把除了商鋪ID以外的參數(shù)都刪了,把token參數(shù)也刪了。于是就出問題了。今天我吧token參數(shù)加上,就可以直接獲取數(shù)據(jù)。不過奇怪的是,對方服務器判定token似乎只要有值即可,并不驗證值,所以我吧token參數(shù)的值,改為任何字符都可以通過。
回答2:首先,data里面的500已經(jīng)是響應報文數(shù)據(jù)里面的內(nèi)容了,這就意味著那個500是人家程序員給你的500,而不是HTTP的狀態(tài)碼。這個500在人家那里意味著‘餐單正在維護。。。。。。’。
如果像你所說的,你被人家判定為惡意訪問了,那這個是人家的某種不管是出于跨域請求方面的安全也好還是別的也好的策略,你能怎么辦?只能讓人家把的ip加到他的白名單里面,這樣子成為他信任的訪問者,然后給你返回你想要的數(shù)據(jù)。
回答3:先用正常方式抓包。看看請求中都發(fā)了什么信息(host、referer、cookie、ua啥的)。然后你請求的時候也帶上同樣的內(nèi)容試試。
相關(guān)文章:
1. 正則表達式 - python pandas的sep參數(shù)問題2. javascript - ionic run android報錯3. mysql - SQL操作時間的函數(shù)?4. MYSQL新建用戶設(shè)置可以遠程訪問的問題5. python - 求一個在def中可以實現(xiàn)調(diào)用本def滿足特定條件continue效果的方法(標題說不太清楚,請見題內(nèi)描述)6. angular.js - angularjs的自定義過濾器如何給文字加顏色?7. docker內(nèi)創(chuàng)建jenkins訪問另一個容器下的服務器問題8. javascript - 用表單提交兩個時間段請求后臺返回對應數(shù)據(jù)時出現(xiàn)的一些問題!9. node.js - mongoDB使用$gte的問題10. node.js - nodejs和前端JavaScript 字符串處理結(jié)果不一樣是什么原因?
