一套专注于识别与拦截自动化流量的轻量防护服务。主站只需引用一个脚本,即可在不改造业务逻辑的前提下获得多层人机防御能力。
采集 Canvas / WebGL / AudioContext 等硬件特征,生成稳定指纹,识别伪装与团伙化攻击者。
分析鼠标轨迹、移动速度、按键节奏与滚动模式,区分真实人类与脚本化自动化行为。
高风险请求实时生成带干扰与动画的 SVG 验证码,答案仅存于边缘存储,绝不落地明文。
基于失败次数与上报信号维护 IP 信誉分,自动拉黑恶意来源,抵御暴力与撞库。
低风险访问无感放行,仅对高风险请求弹出挑战,兼顾安全与用户体验。
签发 HMAC 签名令牌供主站本地验签;服务异常时自动降级放行,保障业务可用性。
在页面中任意位置加入下面一行脚本即可启用防护:
<script src="https://safe.api.hyqy.pw/fp.js"></script>
脚本会自动给站内所有表单提交、fetch 与 XHR 请求注入签名令牌 _shield_token,主站后端用同一密钥本地验签即可放行,无需额外的网络往返。