【发布时间】:2020-05-10 09:21:30
【问题描述】:
我有一个使用 Places AutoComplete API 的 Android 应用。现在,谷歌收取 $x/request 所以我想在我的应用程序中采取一些措施,这样有恶意的人就不会像作弊者那样构建某种(Enter Search term -> Click -> Dismiss -> Repeat) 类型的机器人或机械装置,例如clash of clans game.
我的方法是将搜索和点击次数限制为每天 x。或者检测何时发生持续搜索和点击。如果我不这样做,并且有人每天搜索点击一百万次,那么我就是在一天结束时付款的人。
但在我这样做之前,Google 是否已采取措施来检测这种持续请求响应攻击并因此以某种方式限制使用?
注意:要使用应用程序的搜索功能(和其他功能),必须订阅(按月付费)。我可以切换到他们支付一次并获得例如 1000 次搜索等的消耗品模型;但这个问题不在此范围内。 Places API requires search feature to include attribution 因此,那些知道的人会知道有一个他们可以滥用的底层 Google API。钥匙的主人是会付钱的,我不想发现自己被hacker引起的荒谬账单所困扰
【问题讨论】:
标签: android google-maps security google-cloud-platform google-places-api