【问题标题】:An online free-trial anti-abuse system design一种在线免费试用反滥用系统设计
【发布时间】:2011-01-17 14:51:29
【问题描述】:

我目前正在以小额支付的价格出售在线服务的基于时间的访问通行证。

付款后,客户会获得一组仅在购买期间有效的凭据。当访问通行证到期时,客户必须购买一套新的凭证。 所以基本上凭证只能一次性(期间)使用。

我想为此服务提供 x 分钟的免费试用期,以便潜在客户能够意识到它运行良好,可能会增加总销售额。

我的问题是,你将如何阻止滥用者?

也就是说,应该只允许人们免费试用一次,如果不可能,至少让他们通过一个过程/测试(如在共享软件中)对于他们来说太麻烦或太烦人而无法继续尝试.

显然,总会有人绕过它。我正在为大多数不精通 IT、时间有限或懒得滥用它的大多数人寻找解决方案,而不是简单地支付少量费用。

我有一些想法,但也希望受到其他人的启发。

服务是用 LAMP 开发的。

【问题讨论】:

    标签: php mysql testing trial


    【解决方案1】:

    在他们的浏览器中放置一个 cookie。在他们重新使用您的服务之前强制稍作延迟,或者让他们麻烦删除 cookie。如果他们阻止 cookie,请礼貌地请求他们允许。如果您允许进行多次试验,您可能会在业务上取得更大的成功,并且尽量减少麻烦。

    【讨论】:

    • 虽然很容易绕过,但一个简单的 cookie 或许足以阻止大多数人滥用免费试用。谢谢。
    【解决方案2】:

    如果你环顾四周,每个提供免费试用的人都会将它们绑定到一张信用卡上——不是为了向他们收费,而是为了验证用户的身份。这是我能想到的防止滥用的唯一可行方法。

    任何其他想法将取决于您提供的服务类型。 StackExchange 例如可以提供 45 天的试用期而无需信用卡没问题,仅仅是因为建立一个 SE 站点的努力是如此巨大,开始了多个试用期(并且每次都必须配置一个新站点并建立一个新社区) 只是行不通。

    类似的东西可能是您可以在试用期内注册的唯一登录名,如果您不将其转换为付费订阅,则必须放弃,诸如此类。真的取决于您的服务的性质。

    【讨论】:

    • 谢谢 Pekka,但是这三个选项都不适用于我的情况。 1) 我没有客户的卡详细信息,只有支付处理器有它们。 2)没有会话或“回来”的概念。他们只需在付费期间使用该服务,就是这样。 3) 凭证是系统生成的随机唯一 ID,使用后会“丢弃”。
    • @mr-euro 我明白了。好吧,那真的很难,那么...除了实际传真一些身份证外,我想不出任何可以防止滥用的方法,甚至可以很容易地伪造。也许您必须添加一些人们在结束免费试用期时会错过的个性化功能。
    • @mr-euro 你所描述的实际上是在鼓励滥用。您会希望人们在您的网站上创建一个用户帐户,作为基于时间的访问通行证的容器。
    • 不过,它需要保留在“在线”世界中,因此不包括传真。无论如何,这将是一个行政负担。该服务目前是完全自动化的,根本没有系统管理员交互(除了发生故障时)。不过谢谢。
    • @Sonny 即使我创建了一个更加个人化的帐户,如何阻止客户创建一个新的免费试用版...?
    【解决方案3】:

    我最终在短时间内使用了尽可能小的付款金额,但足以让用户在非常低的货币风险下感到满意。

    在过去的一段时间里,自从我询问以来,我实际上认真考虑过使用 Flash cookie,很少有人知道(即使它们存在)如何删除。

    另一个简单(虽然不是免费的)是使用绑定用户手机号码的短信确认选项。作为一个手机号码,你只是不要像使用电子邮件地址那样扔掉,那么这也是一种安全的限制方法。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2012-02-12
      • 1970-01-01
      • 2014-10-26
      • 2021-02-04
      • 1970-01-01
      • 1970-01-01
      • 2010-12-18
      • 2015-12-21
      相关资源
      最近更新 更多