V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
brazz
V2EX  ›  问与答

如何隐藏第三方网站的 url

  •  
  •   brazz · 2020-06-04 09:35:46 +08:00 · 2849 次点击
    这是一个创建于 1632 天前的主题,其中的信息可能已经有所发展或是发生改变。

    有个需求是: 需要用户关注公众号之后才能使用这个第三方网站的 url 提供的服务,如何保护这个第三方网站的 url 不被泄露呢?并且只能在关注公众号之后才能使用

    27 条回复    2020-06-05 09:08:06 +08:00
    koor
        1
    koor  
       2020-06-04 09:42:00 +08:00
    你都说了是第三方了,人家怎么知道用户是否关注了公众号
    brazz
        2
    brazz  
    OP
       2020-06-04 09:43:30 +08:00
    @koor 所以需要先使用我们自己的服务判断是否关注公众号之后,再跳转到对应的第三方页面,但是这时候如何隐藏第三方页面的 url 呢
    mouyase
        3
    mouyase  
       2020-06-04 09:46:17 +08:00 via Android
    反带吧
    brazz
        4
    brazz  
    OP
       2020-06-04 09:55:54 +08:00
    @mouyase 反向代理还是解决不了隐藏 url 的问题,因为它可以直接使用反代后的 url 来使用相应的第三方服务
    yhxx
        5
    yhxx  
       2020-06-04 10:04:46 +08:00
    iframe?
    Vhc
        6
    Vhc  
       2020-06-04 10:07:17 +08:00 via iPhone
    @brazz #4 看你在 4 楼的描述,感觉你的业务场景似乎不需要隐藏 url,而是需要鉴权。JWT 了解下?
    Trim21
        7
    Trim21  
       2020-06-04 10:09:25 +08:00 via Android
    反代了之后也跟你们自己的 API 一样设置各种验证啊
    kop1989
        8
    kop1989  
       2020-06-04 10:21:28 +08:00
    jquery.load()? Iframe ?反向代理?
    tabris17
        9
    tabris17  
       2020-06-04 10:23:39 +08:00
    @brazz 反代之后自己加验证啊
    chztv
        10
    chztv  
       2020-06-04 10:24:20 +08:00
    这种没好办法,只能自己实现第三方网站的功能,不用人家的。
    Xusually
        11
    Xusually  
       2020-06-04 10:58:25 +08:00
    自己判断是不是关注公众号,做自己的鉴权,反代获取第三方内容
    zachlhb
        12
    zachlhb  
       2020-06-04 11:02:00 +08:00 via Android
    自己做个连接跳转不就行了,先在自己的链接上验证,通过再跳转到第三方链接,类似短网址的实现思路
    jswh
        13
    jswh  
       2020-06-04 11:27:33 +08:00
    wiki.jswh.me
    你看这个链接,他实际的地址是我家的 nas 。
    jswh
        14
    jswh  
       2020-06-04 11:28:33 +08:00
    @jswh 所有数据流都从你这里过了,那还不是想做啥就做啥。registry 试试。
    Junn
        15
    Junn  
       2020-06-04 12:12:32 +08:00
    这不是和防盗链类似么?
    鉴权+反代
    brazz
        16
    brazz  
    OP
       2020-06-04 14:41:09 +08:00
    现在打算用 iframe 做了 但是 这个 iframe 里面的 src 地址如何隐藏呢
    uxstone
        17
    uxstone  
       2020-06-04 16:09:35 +08:00
    需要用户关注公众号之后才能使用

    这种方式真的很恶心人,还美名其曰 引流
    brazz
        18
    brazz  
    OP
       2020-06-04 16:33:40 +08:00
    @uxstone 人不为己天诛地灭,更何况不是为了利益谁会拿出来分享呢
    xingyuc
        19
    xingyuc  
       2020-06-04 16:42:07 +08:00
    隐式跳转?不过不给用户看这点我很反感
    brazz
        20
    brazz  
    OP
       2020-06-04 17:13:28 +08:00
    @xingyuc 因为很多同行呀,我之所以用这个链接就是为了引流的,结果被同行也拿去引流,最后的结果就是烂大街
    darer
        21
    darer  
       2020-06-04 17:15:56 +08:00
    每个用户一个码
    关注公众号给码…
    brazz
        22
    brazz  
    OP
       2020-06-04 17:18:43 +08:00
    @darer 给码之后,地址还是暴露了呀
    qiayue
        23
    qiayue  
       2020-06-04 17:21:22 +08:00
    如果你所谓的第三方网址,是自己可以控制的,那么就给这个第三方加上权限校验。
    如果不是自己可控制的,说明是别人的资源,你也是烂大街的一员
    brazz
        24
    brazz  
    OP
       2020-06-04 17:25:38 +08:00
    @qiayue 是的 不过这个口子比较隐蔽点就是了
    KyonLi
        25
    KyonLi  
       2020-06-04 17:25:38 +08:00
    这帖给👴整乐了,你是把说鉴权的人全 block 了吗,还是一门心思就想不鉴权但还能实现只让特定人使用
    darer
        26
    darer  
       2020-06-04 17:27:44 +08:00
    @brazz 地址迟早暴露 想要靠保密地址来限制访问根本不靠谱…
    brazz
        27
    brazz  
    OP
       2020-06-05 09:08:06 +08:00
    @darer 嗯是的,但是至少杜绝大部分的不会技术的人即可
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3014 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 35ms · UTC 11:01 · PVG 19:01 · LAX 03:01 · JFK 06:01
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.