[0001]技术领域
[0002]本申请涉及通信领域,具体而言,涉及一种资源获取请求的处理方法和装置、存储介质及电子装置。
[0003]背景技术
[0004]本地生活服务类APP在推广初期,为了聚集人气,都会选择通过发放平台补贴的方式来招揽用户,特别是对于平台新用户,补贴力度极大,必然会吸引大批互联网黄牛和不法商家在平台上仿冒用户套取平台补贴。
[0005]平台为了减少作弊损失,会对于用户使用平台优惠,做一些合理限制,如限制用户使用优惠券时的位置信息在商家真实位置信息的5公里之内。此类限制措施理论上可以放置黄牛联合商家骗取优惠的行为,但是,道高一尺魔高一丈,黄牛可以通过手机端的各种技术手段(包括软件、硬件)来提供假的定位信息给平台,篡改定位信息,从而实现远程模拟位置下单操作,足不出户就可以套取平台补贴。
[0006]针对该问题,现有技术提出了一种定位反作弊前进行设备端识别定位的技术方案,但该方案仅是单一的从设备维度识别定位作弊情况,在防作弊问题上并未取得较好的效果。
[0007]针对相关技术中,黄牛通过篡改定位信息来套取平台补贴,但现有技术中缺乏能有效避免黄牛利用定位作弊的方案等问题,尚未提出有效的解决方案。
[0008]发明内容
[0009]本申请实施例提供了一种资源获取请求的处理方法和装置、存储介质及电子装置,以至少解决相关技术中,黄牛通过篡改定位信息来套取平台补贴,但现有技术中缺乏能有效避免黄牛利用定位作弊的方案的问题。
[0010]根据本申请实施例的一个实施例,提供了一种资源获取请求的处理方法,包括:在接收到第一终端发送的资源获取请求的情况下,确定所述第一终端绑定的第一对象是否在第一黑名单中,其中,所述资源获取请求用于向第二对象请求获取目标资源,所述第一黑名单用于指示不具备请求获取所述目标资源的权限的对象;在所述第一对象不在所述第一黑名单中的情况下,对所述第一终端进行定位校验,其中,所述定位校验用于禁止所述第一终端修改定位信息;在所述第一终端通过所述定位校验的情况下,将所述资源获取请求发送给所述第二对象。
[0011]在一个示例性实施例中,通过以下方式至少之一对所述第一终端进行定位校验,包括:获取所述第一终端的已安装应用列表,在所述已安装应用列表存在属于第二黑名单的目标应用的情况下,确定所述第一终端未通过所述定位校验,其中,所述第二黑名单包括用于进行定位修改的应用;在确定所述第一终端连接虚拟专用网络的情况下,确定所述第一终端未通过所述定位校验;在确定所述第一终端开启目标权限的情况下,确定所述第一终端未通过所述定位校验,其中,所述目标权限为所述第一终端的最高权限;在所述第一终端已连接无线网络的情况下,获取所述无线网络对应的第一定位信息以及所述第一终端的第二定位信息,在所述第一定位信息与所述第二定位信息的相似度小于第一预设阈值的情况下,确定所述第一终端未通过所述定位校验。
[0012]在一个示例性实施例中,将所述资源获取请求发送给所述第二对象之前,所述方法还包括:在确定所述第一终端触发资源获取请求的数量为多个的情况下,获取当前资源获取请求对应的第三定位信息和第一触发时间,以及获取上一资源获取请求对应的第四定位信息和第二触发时间;计算所述第三定位信息与所述第四定位信息的距离差值,以及计算所述第一触发时间与所述第二触发时间的时间差值;在距离差值与时间差值的比值大于第二预设阈值的情况下,将所述当前资源获取请求标记为异常请求,并禁止响应所述当前资源获取请求。
[0013]在一个示例性实施例中,所述方法还包括:获取所述第二对象的第五定位信息和多个第三对象的第六定位信息,其中,所述多个第三对象在第一预设时间段内均获取到所述第二对象发送的所述目标资源;根据所述第五定位信息和多个所述第六定位信息确定出所述多个第三对象中的目标第三对象,其中,所述目标第三对象为与所述第二对象处于不同区域的第三对象;在确定所述目标第三对象的数量大于第三预设阈值的情况下,将所述目标第三对象标记为异常对象。
[0014]在一个示例性实施例中,确定所述第一终端绑定的第一对象是否在第一黑名单中之前,所述方法还包括:获取第二预设时间段内第四对象对应的多个第一资源获取请求的第一日志数据,其中,所述第一资源获取请求用于向第五对象请求获取所述目标资源;对所述第一日志数据进行解析,确定所述多个第一资源获取请求中第一异地请求的第一占比,其中,所述第一异地请求用于指示请求发送地址和请求接收地址处于不同区域的第一资源获取请求;在所述第一占比大于第四预设阈值的情况下,将所述第四对象添加到所述第一黑名单中。
[0015]在一个示例性实施例中,确定所述第一终端绑定的第一对象是否在第一黑名单中之前,所述方法还包括:获取第三预设时间段内第六对象对应的多个第二资源获取请求的第二日志数据,其中,所述第二资源获取请求用于向所述第六对象请求获取所述目标资源;对所述第二日志数据进行解析,确定所述多个第二资源获取请求中第二异地请求的第二占比,以及确定所述第二异地请求对应的目标资源的总和,其中,所述第二异地请求用于指示请求发送地址与请求接收地址处于不同区域的第二资源获取请求;在所述第二占比大于第五预设阈值、且所述总和大于第六预设阈值的情况下,将所述第六对象添加到第三黑名单中,其中,所述第三黑名单用于指示不具备发送所述目标资源的权限的对象。
[0016]在一个示例性实施例中,将所述资源获取请求发送给所述第二对象之后,所述方法还包括:接收所述第二对象发送的所述目标资源;确定所述第二对象是否在所述第三黑名单中;在所述第二对象不在所述第三黑名单中的情况下,将所述目标资源发送给所述第一对象;在所述第二对象在所述第三黑名单中的情况下,禁止将所述目标资源发送给所述第一对象。
[0017]根据本申请实施例的另一个实施例,还提供了一种资源获取请求的处理装置,包括:确定模块,用于在接收到第一终端发送的资源获取请求的情况下,确定所述第一终端绑定的第一对象是否在第一黑名单中,其中,所述资源获取请求用于向第二对象请求获取目标资源,所述第一黑名单用于指示不具备请求获取所述目标资源的权限的对象;校验模块,用于在所述第一对象不在所述第一黑名单中的情况下,对所述第一终端进行定位校验,其中,所述定位校验用于禁止所述第一终端修改定位信息;发送模块,用于在所述第一终端通过所述定位校验的情况下,将所述资源获取请求发送给所述第二对象。
[0018]根据本申请实施例的另一方面,还提供了一种计算机可读的存储介质,该计算机可读的存储介质中存储有计算机程序,其中,该计算机程序被设置为运行时执行上述资源获取请求的处理方法。
[0019]根据本申请实施例的又一方面,还提供了一种电子装置,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其中,上述处理器通过计算机程序执行上述的资源获取请求的处理方法。
[0020]在本申请实施例中,在接收到第一终端的用于向第二对象请求获取目标资源的资源获取请求的情况下,先确定该第一终端绑定的第一对象是否在第一黑名单中,该第一黑名单中保存了不具备获取该目标资源的权限的对象;若第一对象不在第一黑名单中,则对该第一终端进行定位校验,若第一终端通过了定位校验,则将资源获取请求发送给第二对象;采用上述方案,全方位地拦截了黄牛可以修改定位信息的途径,从而解决了相关技术中黄牛通过篡改定位信息来套取平台补贴,但现有技术中缺乏能有效避免黄牛利用定位作弊的方案的问题。
[0021]附图说明
[0022]此处所说明的附图用来提供对本申请的进一步理解,构成本申请的一部分,本申请的示意性实施例及其说明用于解释本申请,并不构成对本申请的不当限定。在附图中:
[0023]图1是本申请实施例的一种可选的资源获取请求的处理方法的服务器的硬件结构框图;
[0024]图2是本申请实施例的一种可选的资源获取请求的处理方法的流程示意图;
[0025]图3是本申请实施例的一种可选的风险防控体系的架构示意图;
[0026]图4是根据本申请实施例的一种资源获取请求的处理装置的结构框图;
[0027]图5是根据本申请实施例的另一种资源获取请求的处理装置的结构框图。
[0028]具体实施方式
[0029]为了使本技术领域的人员更好地理解本申请方案,下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本申请一部分的实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都应当属于本申请保护的范围。
[0030]需要说明的是,本申请的说明书和权利要求书及上述附图中的术语“第一”、“第二”等是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的本申请的实施例能够以除了在这里图示或描述的那些以外的顺序实施。此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或单元的过程、方法、系统、产品或设备不必限于清楚地列出的那些步骤或单元,而是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其它步骤或单元。
[0031]本申请实施例所提供的方法实施例可以在服务器或者类似的运算系统中执行。以运行在服务器上为例,图1是本申请实施例的一种资源获取请求的处理方法的服务器的硬件结构框图。如图1所示,服务器可以包括一个或多个(图1中仅示出一个)处理器102(处理器102可以包括但不限于微处理器MCU或可编程逻辑器件FPGA等的处理装置)和用于存储数据的存储器104,在一个示例性实施例中,上述服务器还可以包括用于通信功能的传输设备106以及输入输出设备108。本领域普通技术人员可以理解,图1所示的结构仅为示意,其并不对上述服务器的结构造成限定。例如,服务器还可包括比图1中所示更多或者更少的组件,或者具有与图1所示等同功能或比图1所示功能更多的不同的配置。
[0032]存储器104可用于存储计算机程序,例如,应用软件的软件程序以及模块,如本申请实施例中的资源获取请求的处理方法对应的计算机程序,处理器102通过运行存储在存储器104内的计算机程序,从而执行各种功能应用以及数据处理,即实现上述的方法。存储器104可包括高速随机存储器,还可包括非易失性存储器,如一个或者多个磁性存储系统、闪存、或者其他非易失性固态存储器。在一些实例中,存储器104可进一步包括相对于处理器102远程设置的存储器,这些远程存储器可以通过网络连接至安全文本。上述网络的实例包括但不限于互联网、企业内部网、局域网、移动通信网及其组合。
[0033]传输系统106用于经由一个网络接收或者发送数据。上述的网络具体实例可包括服务器的通信供应商提供的无线网络。在一个实例中,传输系统106包括一个网络适配器(Network Interface Controller,简称为NIC),其可通过基站与其他网络设备相连从而可与互联网进行通讯。
[0034]在本实施例中提供了一种资源获取请求的处理方法,应用于上述服务器,图2是根据本申请实施例的一种可选的资源获取请求的处理方法的流程图,该流程包括如下步骤:
[0035]步骤S202,在接收到第一终端发送的资源获取请求的情况下,确定所述第一终端绑定的第一对象是否在第一黑名单中,其中,所述资源获取请求用于向第二对象请求获取目标资源,所述第一黑名单用于指示不具备请求获取所述目标资源的权限的对象;
[0036]步骤S204,在所述第一对象不在所述第一黑名单中的情况下,对所述第一终端进行定位校验,其中,所述定位校验用于禁止所述第一终端修改定位信息;
[0037]步骤S206,在所述第一终端通过所述定位校验的情况下,将所述资源获取请求发送给所述第二对象。
[0038]通过上述步骤,在接收到第一终端的用于向第二对象请求获取目标资源的资源获取请求的情况下,先确定该第一终端绑定的第一对象是否在第一黑名单中,该第一黑名单中保存了不具备获取该目标资源的权限的对象;若第一对象不在第一黑名单中,则对该第一终端进行定位校验,若第一终端通过了定位校验,则将资源获取请求发送给第二对象;采用上述方案,全方位地拦截了黄牛可以修改定位信息的途径,从而解决了相关技术中黄牛通过篡改定位信息来套取平台补贴,但现有技术中缺乏能有效避免黄牛利用定位作弊的方案的问题。
[0039]可选的,执行上述步骤S204:对所述第一终端进行定位校验,可以通过以下方式至少之一来实现,包括:S21:获取所述第一终端的已安装应用列表,在所述已安装应用列表存在属于第二黑名单的目标应用的情况下,确定所述第一终端未通过所述定位校验,其中,所述第二黑名单包括用于进行定位修改的应用;S22:在确定所述第一终端连接虚拟专用网络的情况下,确定所述第一终端未通过所述定位校验;S23:在确定所述第一终端开启目标权限的情况下,确定所述第一终端未通过所述定位校验,其中,所述目标权限为所述第一终端的最高权限;S24:在所述第一终端已连接无线网络的情况下,获取所述无线网络对应的第一定位信息以及所述第一终端的第二定位信息,在所述第一定位信息与所述第二定位信息的相似度小于第一预设阈值的情况下,确定所述第一终端未通过所述定位校验。
[0040]对于用户手机端,可以通过以下方式来实现反作弊:
[0041]1、获取手机端app安装列表;对于涉及到平台补贴部分,因涉及到真实的利益输送,一般都会询问用户采集用户安装app列表信息,如用户不同意采集信息请求,可依据合约不发放补贴。黄牛一般会采用定位修改软件来修改手机端上送的GPS信息,从而实现定位作弊,通过识别用户安装app列表,可以判断用户是否安装风险软件(即上述第二黑名单中的目标应用),若用户安装了该软件,则禁止给该用户发放补贴;
[0042]2、手机端禁vpn(即上述虚拟专用网络):允许使用vpn的手机黑客可指定任意位置IP,从而绕过后台基于IP信息的城市定位限制,因此手机app端需禁止vpn登陆;
[0043]3、手机端禁root:允许root的手机黑客可通过技术手段模拟GPS信息,然后上送给手机app,因此直接禁止root操作可避免底层数据被劫持和篡改;
[0044]4、手机端采集GPS定位信息(第二定位信息)和WiFi定位信息(第一定位信息),同时比对定位区域diff:GPS定位信息可以通过软件或者硬件方式模拟,容易篡改,但是WiFi定位信息因为涉及到用户真实位置周围的mac设备定位,一般难以被模拟,因此使用GPS定位信息和WiFi定位信息交叉校验,可解决此类问题;
[0045]通过上述四种方式,全方位地从用户手机端来避免用户进行作弊的可能,若用户未通过上述四种方式中的任一种认证,则不被允许获得平台补贴(即目标资源)。
[0046]可选的,执行上述步骤S206:将所述资源获取请求发送给所述第二对象之前,所述方法还包括:在确定所述第一终端触发资源获取请求的数量为多个的情况下,获取当前资源获取请求对应的第三定位信息和第一触发时间,以及获取上一资源获取请求对应的第四定位信息和第二触发时间;计算所述第三定位信息与所述第四定位信息的距离差值,以及计算所述第一触发时间与所述第二触发时间的时间差值;在距离差值与时间差值的比值大于第二预设阈值的情况下,将所述当前资源获取请求标记为异常请求,并禁止响应所述当前资源获取请求。
[0047]对于实时的订单信息,需要监测可能存在异常的订单请求并及时拦截,以避免平台的损失;若检测到同一用户下过多笔订单,例如连续下了两笔订单,则需要采集订单1(当前资源获取请求)的GPS1(第三定位信息)、订单2(上一资源获取请求)的GPS2(第四定位信息),计算GPS1到GPS2的距离(距离差值),除以用户两单下单时间间隔(时间差值),若比值大于第二预设阈值(例如1000公里每小时),则判定为异常订单,则阻止该用户的异常下单行为。
[0048]可选的,所述方法还包括:获取所述第二对象的第五定位信息和多个第三对象的第六定位信息,其中,所述多个第三对象在第一预设时间段内均获取到所述第二对象发送的所述目标资源;根据所述第五定位信息和多个所述第六定位信息确定出所述多个第三对象中的目标第三对象,其中,所述目标第三对象为与所述第二对象处于不同区域的第三对象;在确定所述目标第三对象的数量大于第三预设阈值的情况下,将所述目标第三对象标记为异常对象。
[0049]不仅要对用户侧进行异常监控,还需要对商户侧进行异常监控,以避免商户利用平台漏洞来牟利,因此对商户侧的订单进行定位监控,获取第二对象(商户侧)的第五定位信息,以及与该商户完成订单(资源获取请求)的多个第三对象的第六定位信息,确定出这些第三对象中与第二对象不在同一区域(不同归属地)的目标第三对象,若商户在指定时间段内出现大量的异地订单聚集(具体阈值可调整,即第三预设阈值),则判定该商户存在作弊嫌疑。且将阻止该作弊商户后续的异地订单。
[0050]可选的,可以获取用户(第三对象)的手机号码归属地、用户IP归属地、用户GPS归属地以及商户(第二对象)归属地;异地订单的判定依据为以下至少之一:用户手机号归属地与商户归属地不同、用户IP归属地与商户归属地不同、用户GPS归属地与商户归属地不同。
[0051]在一个示例性实施例中,执行上述步骤S202:确定所述第一终端绑定的第一对象是否在第一黑名单中之前,所述方法还包括:获取第二预设时间段内第四对象对应的多个第一资源获取请求的第一日志数据,其中,所述第一资源获取请求用于向第五对象请求获取所述目标资源;对所述第一日志数据进行解析,确定所述多个第一资源获取请求中第一异地请求的第一占比,其中,所述第一异地请求用于指示请求发送地址和请求接收地址处于不同区域的第一资源获取请求;在所述第一占比大于第四预设阈值的情况下,将所述第四对象添加到所述第一黑名单中。
[0052]可选的,可以通过以下方式来确定第一黑名单:先获取第二预设时间段内第四对象(用户)发起的所有第一资源获取请求对应的订单数据(即第一日志数据),对订单数据进行分析,确定用户的订单中异地订单的占比(即第一占比),若占比大于第四预设阈值,则将第四对象添加到第一黑名单中。
[0053]可选的,上述第四预设阈值可以为100%,即若用户所有的订单均为异地订单,则将该用户拉入黑名单中,禁止此类用户使用平台优惠,该第四预设阈值还可以为其他数值,本申请对此不作限制。
[0054]在一个示例性实施例中,执行上述步骤S202:确定所述第一终端绑定的第一对象是否在第一黑名单中之前,所述方法还包括:获取第三预设时间段内第六对象对应的多个第二资源获取请求的第二日志数据,其中,所述第二资源获取请求用于向所述第六对象请求获取所述目标资源;对所述第二日志数据进行解析,确定所述多个第二资源获取请求中第二异地请求的第二占比,以及确定所述第二异地请求对应的目标资源的总和,其中,所述第二异地请求用于指示请求发送地址与请求接收地址处于不同区域的第二资源获取请求;在所述第二占比大于第五预设阈值、且所述总和大于第六预设阈值的情况下,将所述第六对象添加到第三黑名单中,其中,所述第三黑名单用于指示不具备发送所述目标资源的权限的对象。
[0055]可选的,可以通过以下方式来确定出商户黑名单(即第三黑名单):先获取第三预设时间段内第六对象(商户)处理的多个第二资源获取请求的订单数据(即第二日志数据),对订单数据进行分析,确定异地订单的第二占比,以及异地核销流水的总和,若第二占比大于等于0.9(第五预设阈值,该比例可以根据实际情况进行调整),且汇总的优惠金额大于等于100(第六预设阈值,该金额的阈值也可以根据实际情况进行调整),则将该商户(第六对象)添加到第三黑名单中,并对作弊商户进行预警,以及采取对于异常订单不予结算等处罚措施。
[0056]可选的,基于上述步骤S206:将所述资源获取请求发送给所述第二对象之后,所述方法还包括:接收所述第二对象发送的所述目标资源;确定所述第二对象是否在所述第三黑名单中;在所述第二对象不在所述第三黑名单中的情况下,将所述目标资源发送给所述第一对象;在所述第二对象在所述第三黑名单中的情况下,禁止将所述目标资源发送给所述第一对象。
[0057]在将资源获取请求发送给第二对象之后,服务器作为中转站会接收到第二对象发送的目标资源,需要先确定第二对象是否在第三黑名单中,若不在,则将目标资源发送给第一对象;若在黑名单中,则禁止将该目标资源发送给第一对象。
[0058]上述资源获取请求的处理方法组成了如图3所示的风险防控体系,具体包括以下防控措施:
[0059]1、APP端控制:
[0060]A、阻止作弊工具:禁止手机端root、禁止手机端连接vpn;
[0061]B、上传风险信息:手机端上传风险软件列表、GPS定位信息和WiFi定位信息;
[0062]2、实时格挡:
[0063]A、确定风险特征:判断是否存在GPS聚集、异地聚集、IP聚集等情况;
[0064]B、用户评级信息:确定用户资产情况;
[0065]C、规则引擎:依据风险特征和用户评级信息判定风险,以确定是否拦截订单;
[0066]3、离线识别:
[0067]A、风险识别策略:提供方案来识别异地策略、交叉购买策略和刷单策略;
[0068]B、风险识别模型:训练出风险识别模型,以提高作弊行为的识别准确度,识别技术手段包括羊毛党识别机器学习模型、基于XGB模型的异常交易行为识别等。
[0069]通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到根据上述实施例的方法可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理解,本申请的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质(如ROM/RAM、磁碟、光盘)中,包括若干指令用以使得一台终端设备(可以是手机,计算机,服务器,或者网络设备等)执行本申请各个实施例的方法。
[0070]图4是根据本申请实施例的一种资源获取请求的处理装置的结构框图;如图4所示,包括:
[0071]确定模块42,用于在接收到第一终端发送的资源获取请求的情况下,确定所述第一终端绑定的第一对象是否在第一黑名单中,其中,所述资源获取请求用于向第二对象请求获取目标资源,所述第一黑名单用于指示不具备请求获取所述目标资源的权限的对象;
[0072]校验模块44,用于在所述第一对象不在所述第一黑名单中的情况下,对所述第一终端进行定位校验,其中,所述定位校验用于禁止所述第一终端修改定位信息;
[0073]发送模块46,用于在所述第一终端通过所述定位校验的情况下,将所述资源获取请求发送给所述第二对象。
[0074]通过上述装置,在接收到第一终端的用于向第二对象请求获取目标资源的资源获取请求的情况下,先确定该第一终端绑定的第一对象是否在第一黑名单中,该第一黑名单中保存了不具备获取该目标资源的权限的对象;若第一对象不在第一黑名单中,则对该第一终端进行定位校验,若第一终端通过了定位校验,则将资源获取请求发送给第二对象;采用上述方案,全方位地拦截了黄牛可以修改定位信息的途径,从而解决了相关技术中黄牛通过篡改定位信息来套取平台补贴,但现有技术中缺乏能有效避免黄牛利用定位作弊的方案的问题。
[0075]在一个示例性实施例中,所述校验模块44,还用于获取所述第一终端的已安装应用列表,在所述已安装应用列表存在属于第二黑名单的目标应用的情况下,确定所述第一终端未通过所述定位校验,其中,所述第二黑名单包括用于进行定位修改的应用;和/或在确定所述第一终端连接虚拟专用网络的情况下,确定所述第一终端未通过所述定位校验;和/或在确定所述第一终端开启目标权限的情况下,确定所述第一终端未通过所述定位校验,其中,所述目标权限为所述第一终端的最高权限;和/或在所述第一终端已连接无线网络的情况下,获取所述无线网络对应的第一定位信息以及所述第一终端的第二定位信息,在所述第一定位信息与所述第二定位信息的相似度小于第一预设阈值的情况下,确定所述第一终端未通过所述定位校验。
[0076]对于用户手机端,可以通过以下方式来实现反作弊:
[0077]1、获取手机端app安装列表;对于涉及到平台补贴部分,因涉及到真实的利益输送,一般都会询问用户采集用户安装app列表信息,如用户不同意采集信息请求,可依据合约不发放补贴。黄牛一般会采用定位修改软件来修改手机端上送的GPS信息,从而实现定位作弊,通过识别用户安装app列表,可以判断用户是否安装风险软件(即上述第二黑名单中的目标应用),若用户安装了该软件,则禁止给该用户发放补贴;
[0078]2、手机端禁vpn(即上述虚拟专用网络):允许使用vpn的手机黑客可指定任意位置IP,从而绕过后台基于IP信息的城市定位限制,因此手机app端需禁止vpn登陆;
[0079]3、手机端禁root:允许root的手机黑客可通过技术手段模拟GPS信息,然后上送给手机app,因此直接禁止root操作可避免底层数据被劫持和篡改;
[0080]4、手机端采集GPS定位信息(第二定位信息)和WiFi定位信息(第一定位信息),同时比对定位区域diff:GPS定位信息可以通过软件或者硬件方式模拟,容易篡改,但是WiFi定位信息因为涉及到用户真实位置周围的mac设备定位,一般难以被模拟,因此使用GPS定位信息和WiFi定位信息交叉校验,可解决此类问题;
[0081]通过上述四种方式,全方位地从用户手机端来避免用户进行作弊的可能,若用户未通过上述四种方式中的任一种认证,则不被允许获得平台补贴(即目标资源)。
[0082]在一个示例性实施例中,所述资源获取请求的处理装置,还包括标记模块48,如图5所示,用于在确定所述第一终端触发资源获取请求的数量为多个的情况下,获取当前资源获取请求对应的第三定位信息和第一触发时间,以及获取上一资源获取请求对应的第四定位信息和第二触发时间;计算所述第三定位信息与所述第四定位信息的距离差值,以及计算所述第一触发时间与所述第二触发时间的时间差值;在距离差值与时间差值的比值大于第二预设阈值的情况下,将所述当前资源获取请求标记为异常请求,并禁止响应所述当前资源获取请求。
[0083]对于实时的订单信息,需要监测可能存在异常的订单请求并及时拦截,以避免平台的损失;若检测到同一用户下过多笔订单,例如连续下了两笔订单,则需要采集订单1(当前资源获取请求)的GPS1(第三定位信息)、订单2(上一资源获取请求)的GPS2(第四定位信息),计算GPS1到GPS2的距离(距离差值),除以用户两单下单时间间隔(时间差值),若比值大于第二预设阈值(例如1000公里每小时),则判定为异常订单,则阻止该用户的异常下单行为。
[0084]在一个示例性实施例中,所述标记模块48,还用于获取所述第二对象的第五定位信息和多个第三对象的第六定位信息,其中,所述多个第三对象在第一预设时间段内均获取到所述第二对象发送的所述目标资源;根据所述第五定位信息和多个所述第六定位信息确定出所述多个第三对象中的目标第三对象,其中,所述目标第三对象为与所述第二对象处于不同区域的第三对象;在确定所述目标第三对象的数量大于第三预设阈值的情况下,将所述目标第三对象标记为异常对象。
[0085]不仅要对用户侧进行异常监控,还需要对商户侧进行异常监控,以避免商户利用平台漏洞来牟利,因此对商户侧的订单进行定位监控,获取第二对象(商户侧)的第五定位信息,以及与该商户完成订单(资源获取请求)的多个第三对象的第六定位信息,确定出这些第三对象中与第二对象不在同一区域(不同归属地)的目标第三对象,若商户在指定时间段内出现大量的异地订单聚集(具体阈值可调整,即第三预设阈值),则判定该商户存在作弊嫌疑。且将阻止该作弊商户后续的异地订单。
[0086]可选的,可以获取用户(第三对象)的手机号码归属地、用户IP归属地、用户GPS归属地以及商户(第二对象)归属地;异地订单的判定依据为以下至少之一:用户手机号归属地与商户归属地不同、用户IP归属地与商户归属地不同、用户GPS归属地与商户归属地不同。
[0087]在一个示例性实施例中,所述资源获取请求的处理装置还包括:添加模块50,如图5所示,用于获取第二预设时间段内第四对象对应的多个第一资源获取请求的第一日志数据,其中,所述第一资源获取请求用于向第五对象请求获取所述目标资源;对所述第一日志数据进行解析,确定所述多个第一资源获取请求中第一异地请求的第一占比,其中,所述第一异地请求用于指示请求发送地址和请求接收地址处于不同区域的第一资源获取请求;在所述第一占比大于第四预设阈值的情况下,将所述第四对象添加到所述第一黑名单中。
[0088]可选的,可以通过以下方式来确定第一黑名单:先获取第二预设时间段内第四对象(用户)发起的所有第一资源获取请求对应的订单数据
[0089](即第一日志数据),对订单数据进行分析,确定用户的订单中异地订单的占比(即第一占比),若占比大于第四预设阈值,则将第四对象添加到第一黑名单中。
[0090]可选的,上述第四预设阈值可以为100%,即若用户所有的订单均为异地订单,则将该用户拉入黑名单中,禁止此类用户使用平台优惠,该第四预设阈值还可以为其他数值,本申请对此不作限制。
[0091]在一个示例性实施例中,所述添加模块50,还用于获取第三预设时间段内第六对象对应的多个第二资源获取请求的第二日志数据,其中,所述第二资源获取请求用于向所述第六对象请求获取所述目标资源;对所述第二日志数据进行解析,确定所述多个第二资源获取请求中第二异地请求的第二占比,以及确定所述第二异地请求对应的目标资源的总和,其中,所述第二异地请求用于指示请求发送地址与请求接收地址处于不同区域的第二资源获取请求;在所述第二占比大于第五预设阈值、且所述总和大于第六预设阈值的情况下,将所述第六对象添加到第三黑名单中,其中,所述第三黑名单用于指示不具备发送所述目标资源的权限的对象。
[0092]可选的,可以通过以下方式来确定出商户黑名单(即第三黑名单):先获取第三预设时间段内第六对象(商户)处理的多个第二资源获取请求的订单数据(即第二日志数据),对订单数据进行分析,确定异地订单的第二占比,以及异地核销流水的总和,若第二占比大于等于0.9(第五预设阈值,该比例可以根据实际情况进行调整),且汇总的优惠金额大于等于100(第六预设阈值,该金额的阈值也可以根据实际情况进行调整),则将该商户(第六对象)添加到第三黑名单中,并对作弊商户进行预警,以及采取对于异常订单不予结算等处罚措施。
[0093]在一个示例性实施例中,所述发送模块46,还用于接收所述第二对象发送的所述目标资源;确定所述第二对象是否在所述第三黑名单中;在所述第二对象不在所述第三黑名单中的情况下,将所述目标资源发送给所述第一对象;在所述第二对象在所述第三黑名单中的情况下,禁止将所述目标资源发送给所述第一对象。
[0094]在将资源获取请求发送给第二对象之后,服务器作为中转站会接收到第二对象发送的目标资源,需要先确定第二对象是否在第三黑名单中,若不在,则将目标资源发送给第一对象;若在黑名单中,则禁止将该目标资源发送给第一对象。
[0095]本申请的实施例还提供了一种存储介质,该存储介质包括存储的程序,其中,上述程序运行时执行上述任一项的方法。
[0096]可选地,在本实施例中,上述存储介质可以被设置为存储用于执行以下步骤的程序代码:
[0097]S1,在接收到第一终端发送的资源获取请求的情况下,确定所述第一终端绑定的第一对象是否在第一黑名单中,其中,所述资源获取请求用于向第二对象请求获取目标资源,所述第一黑名单用于指示不具备请求获取所述目标资源的权限的对象;
[0098]S2,在所述第一对象不在所述第一黑名单中的情况下,对所述第一终端进行定位校验,其中,所述定位校验用于禁止所述第一终端修改定位信息;
[0099]S3,在所述第一终端通过所述定位校验的情况下,将所述资源获取请求发送给所述第二对象。
[0100]在一个示例性实施例中,上述计算机可读存储介质可以包括但不限于:U盘、只读存储器(Read-Only Memory,简称为ROM)、随机存取存储器(Random Access Memory,简称为RAM)、移动硬盘、磁碟或者光盘等各种可以存储计算机程序的介质。
[0101]本实施例中的具体示例可以参考上述实施例及示例性实施方式中所描述的示例,本实施例在此不再赘述。
[0102]本申请的实施例还提供了一种电子装置,包括存储器和处理器,该存储器中存储有计算机程序,该处理器被设置为运行计算机程序以执行上述任一项方法实施例中的步骤。
[0103]可选地,在本实施例中,上述处理器可以被设置为通过计算机程序执行以下步骤:
[0104]S1,在接收到第一终端发送的资源获取请求的情况下,确定所述第一终端绑定的第一对象是否在第一黑名单中,其中,所述资源获取请求用于向第二对象请求获取目标资源,所述第一黑名单用于指示不具备请求获取所述目标资源的权限的对象;
[0105]S2,在所述第一对象不在所述第一黑名单中的情况下,对所述第一终端进行定位校验,其中,所述定位校验用于禁止所述第一终端修改定位信息;
[0106]S3,在所述第一终端通过所述定位校验的情况下,将所述资源获取请求发送给所述第二对象。
[0107]可选地,上述电子装置还可以包括传输设备以及输入输出设备,其中,该传输设备和上述处理器连接,该输入输出设备和上述处理器连接。
[0108]可选地,本实施例中的具体示例可以参考上述实施例及可选实施方式中所描述的示例,本实施例在此不再赘述。
[0109]显然,本领域的技术人员应该明白,上述的本申请的各模块或各步骤可以用通用的计算系统来实现,它们可以集中在单个的计算系统上,或者分布在多个计算系统所组成的网络上,可选地,它们可以用计算系统可执行的程序代码来实现,从而,可以将它们存储在存储系统中由计算系统来执行,并且在某些情况下,可以以不同于此处的顺序执行所示出或描述的步骤,或者将它们分别制作成各个集成电路模块,或者将它们中的多个模块或步骤制作成单个集成电路模块来实现。这样,本申请不限制于任何特定的硬件和软件结合。
[0110]以上所述仅为本申请的优选实施例而已,并不用于限制本申请,对于本领域的技术人员来说,本申请可以有各种更改和变化。凡在本申请的原则之内,所作的任何修改、等同替换、改进等,均应包含在本申请的保护范围之内。