永不过期的 API 密钥带来的问题
一个多年前签发、从未轮换、至今仍然有效的密钥并不是一种便利。它是一个多年来没有人真正检查过的隐患。
一个多年前签发、从未轮换、至今仍然有效的密钥并不是一种便利。它是一个多年来没有人真正检查过的隐患。
过早或过晚关闭旧服务商的 API 密钥都有风险。下面介绍迁移完成后如何正确停用凭据。
在 IP 查询中添加 mg_extras=1 或 X-MG-Extras 请求头,现在会在标准响应之外额外返回可选的威胁和网络详情。
将 IP 地址的位置和网络详情与注册表单中填写的信息进行比较,无需专门的反欺诈工具即可发现明显的不一致。
账户安全现在包括可选的双重身份验证,为登录增加第二个步骤,而不改变 API 密钥的身份验证方式。
数据中心和托管网络会在 ASN 和组织字段中清晰地显示出来,这是过滤自动化流量的有用信号。
为服务器端查询提供的浏览器 SDK,主要作用只是把您的 API 密钥挪到访客浏览器能看到的地方。这不是值得拥有的便利。