[前端][f9] 服务端接口报错:重放攻击整改
问题现象
版本信息
- F950
- F942
问题原因
重放攻击原理
重放攻击的就是把以前窃听到的数据原封不动地重新发送给接收方,造成服务器的过量负担。这种攻击会不断恶意或欺诈性地重复一个有效的数据传输,重放攻击可以由发起者,也可以由拦截并重发该数据的敌方进行。
导致报错的原因是:950 与 950 以下版本的防御机制不同,签名在 942 下使用 sign,而非 dtosing。
排查步骤
解决方案
在fmui框架
中,可以通过配置修改为942
或者950
的重放攻击策略
文件在frame/fmui/js/config.js
具体查看文档:
95:https://fdoc.epoint.com.cn/onlinedoc/rest/d/zyqU3q 95 之前:https://fdoc.epoint.com.cn/onlinedoc/rest/d/jeEvaa