T-1
异常 IP / 设备判定
- 后台配置 IP 黑名单、设备黑名单(运营/风控维护)
- 接口获取 落地服务查询黑名单或 risk-check 聚合接口
- 匹配对象 当前请求 IP + 当前 设备指纹 deviceId
- 说明 品牌链进入时通常未登录,以当前访问 IP/设备为准;账号历史 IP/设备可作为黑名单数据源扩展
- 命中后 拒绝动态域名 → 前端 空页 E1
→ R-L1 · R-L2 · B3
从产品 PRD 拆解的 必做开发项,对应品牌域名 PC/H5 链路。判定细节技术自定,产品表现须与 PRD 一致。
| 编号 | 模块 | 要点 | 优先级 |
|---|---|---|---|
T-3 | 刷机 / Root 判定 | 命中 → 拒绝动态域 + 空页;识别标准技术补充 | P0 |
T-4 | 频率限制 | 超阈值 → 不下发域名,全屏 E6(非空页) | P1 |
T-5 | 加密动态域名接口 | 仅风控通过后返回,≤3 条有序,加密传输 | P0 |
T-6 | 拒绝策略网关 | 风控失败响应中 不得 出现 play-*.com | P0 |
T-7 | 落地页壳 | 仅 Loading/空页/报错,无业务;解析品牌 from 参数 | P0 |
T-8 | 设备指纹采集 | PC/H5 统一 deviceId,供 T-1/T-4 使用 | P0 |
T-9 | 探活与进站 | 1→2→3 探活,首条可用跳转;全失败 E4 全屏 | P0 |
T-10 | 异常 UI 分级 | 风控=空页;频率/探活失败=全屏;中越文案 | P0 |
T-11 | 黑名单管理后台 | CRUD、导入、审计、生效刷新 | P0 |
T-12 | 主站域名池对接 | 返回可用 play-* 列表供加密下发 | P0 |
T-13 | 301 协同(运维) | 品牌域 → 落地域,研发提供 URL 规范 | P0 |
T-14 | 安全 | HTTPS、日志脱敏、域名不落盘明文 | P1 |
T-15 | 监控 KPI | 成功率、拦截 reason、对齐 D1≥88% | P1 |
用户进入落地域
│
├─ T-8 采集 IP + deviceId + UA/指纹
│
├─ T-1 IP/设备黑名单 ──命中──► 拒绝 domains ──► 空页 E1
├─ T-2 脚本/爬虫 ──命中──► 拒绝 domains ──► 空页 E1
├─ T-3 刷机/Root ──命中──► 拒绝 domains ──► 空页 E1
├─ T-4 频率限制 ──命中──► 拒绝 domains ──► 全屏 E6
│
└─ 全部通过
├─ T-5 返回加密主站列表(≤3)
├─ T-9 客户端解密 + 顺序探活
│ ├─ 有可用 → 跳转主站
│ └─ 全失败 → 全屏 E4
└─ 进站后主站切换 → 沿用现网(不改)
POST /api/landing/risk-check
{ ip, deviceId, fingerprint, brand, ua }
→ { pass: true|false, reason?: "IP_BLACKLIST"|"DEVICE_BLACKLIST"
|"BOT"|"ROOT"|"RATE_LIMIT" }
POST /api/landing/domains ← 仅 pass=true 可调
→ { encrypted: "...", ttl: 300 }
403 / pass=false 时 body 不含 play-*.com
| 阶段 | 内容 |
|---|---|
| Phase 1 | T-1 黑名单 + T-11 后台 + T-7 落地页空页/Loading |
| Phase 2 | T-2 脚本爬虫 + T-3 刷机 + T-4 频率 + T-8 指纹 |
| Phase 3 | T-5 加密下发 + T-9 探活 + T-10 全屏态 |
| Phase 4 | T-14/15 安全监控 + 联调 PRD 第九章 B1~B8 |
App 动态域名 · 分享域名链路 · 落地域业务页 · 品牌域挂主站