作者回复: 思路是正确的,如果是在nginx的前一层(vip或者还是nginx)做,就是您说的这样,如果是在我们文章中提到的nginx服务做hash,那就可以在后端web服务做防刷,这只是种防刷补充。
作者回复: 生存token的方式是后端自己定义,对客户端不可见的,如果您发现token被破解,还可以通过在前置步骤中,往redis存入一些关键信息,然后提单时去校验的方式来防止跳步。其实安全对抗一直都是动态变化的。