验证传入的请求

时间:2016-10-21 20:18:27

标签: javascript authentication google-analytics

就在最近,我想知道,Google如何通过分析来管理用户,以便跟踪用户但避免任何欺诈行为(因为每个人都可以将该JS插入到HTML页面中)。

任何人都可以告诉我,如果他们只是在每个传入请求上解析域并验证它是否与正确的帐户相对应并来自允许的服务器(通过查找IP)?如果情况并非如此,那么有人可以就Google如何做到这一点向我提供一些想法吗?

1 个答案:

答案 0 :(得分:1)

总的来说,谷歌根本不会避免欺诈。它们提供了一个自动过滤已知机器人和蜘蛛的选项,显然他们以某种方式对referral spam进行干预(这曾经是一个巨大的问题,但现在几乎完全消失了,至少从我可以访问的帐户中消失了)。

除此之外,正如你所说,任何人都可以将javascript代码粘贴到他的HTML中并将数据发送到您的帐户,或者使用测量协议,甚至不用担心JS。检查服务器IP几乎没有帮助(这里相关的是客户端的IP,并且有太多可能的IP用于有意义的过滤)。

当然,如果您发现错误的数据遵循可辨别的模式,您可以自己创建过滤器,这至少可以让您控制哪些数据被删除。