|      1skallz      87 天前 如果 saas 必须要登录才能使用,那可以用临时访问凭证获取 cdn 资源,cdn 不公开(各个云服务商实现流程可能不一样),如果有游客模式,那 cdn 没办法彻底防,流量不大的话静态资源就丢服务器,被攻击也就卡一点,流量大的话就没办法了,只能用云服务器的防御服务,不过确实也比较贵,刚性支出没办法 | 
|      2DefoliationM      87 天前 via Android 用 pa 这种防火墙能防住一部,真的流量很大的话又不想用 cdn ,那只能硬抗了。 | 
|      3BlueSkyXN      87 天前 用户来买单,DD CC 盾,硬件软件盾,95 计费 CDN ,WAF&Ratelimit | 
|      4hwdq0012      87 天前 oauth 的 token 放到 http headers  ,apiserver 和 oauth server 联合鉴权,有权限了再返回资源 | 
|      5canyue7897      87 天前 via iPhone | 
|      6aarones      87 天前 防不了,流量消耗器了解一下 |