更新时间:2025-01-16 10:04:59
Web Bot Detection是一种无缝验证策略,通过基于 JavaScript 的 Web SDK 增强 Web 浏览器场景下的机器人识别和对抗能力,适用于 Web/H5 页面(包括通过应用和小程序内置浏览器在线加载的页面)。
开启此功能后,云安全平台会在所有HTML页面中自动引用JS SDK,JS SDK会收集三类信息:
云安全平台在响应阶段嵌入的JS SDK如下:
JS | 缓存持续时间 |
---|---|
/_bot_sbu/sbu_fpcmx.js | 30 天 |
/ fec_sbu/hxk_fec [版本].js | 30 天 |
云安全平台在请求阶段携带的cookie如下:
Cookie | 有效期限 | 适用协议 | 安全的 | HttpOnly |
---|---|---|---|---|
远程教育工作 | 10 年 | HTTPS | √ | × |
远距离通信网络 | 10 年 | HTTP | × | × |
联邦快递 | 会议 | HTTPS | √ | × |
胎儿心电图 | 会议 | HTTP | × | × |
另外,云安全平台还会在该站点下增加以下用于异步接口请求的URL token:
姓名 | 例子 |
---|---|
远东电子控制研究所 | http://www.example.com/test.html?id=1&FECU=[值] |
注意力:
- 配置交互行为验证时,建议每条规则只验证一个URI,如果使用正则匹配,需要进行充分验证,避免匹配到非预期的URI。
- 在填写“未内嵌 JS 的 HTML 页面”时,页面上发起的 POST 和异步接口请求必须添加到“特定客户端的旁路流量”中,否则无法通过浏览器特性验证。一般情况下不建议填写,建议填写前先与您的技术支持专家确认。