03
请求证明拆解
演示使用 HMAC-SHA256。真实产品的令牌、密钥与协议通常不公开。
- METHOD
- 等待请求
- PATH
- —
- QUERY
- —
- BODY HASH
- —
- TIMESTAMP
- —
- NONCE
- —
- SIGNATURE
- —
BOTSHIELD LAB · 防守方教学模拟
一个可运行的动态令牌实验台:SDK完成环境采集、PoW与人机验证码(滑块 / 拼图 / 文字点选),模拟WAF联合校验窗口、iframe、Worker、自动化痕迹、时间戳、Nonce和请求体签名。
令牌不是“用户身份”,而是客户端刚刚执行过受支持流程的短期证据。
前五组比较逐请求证据,后三组演示滑块 / 拼图 / 文字点选三种人机验证形态与一次性票据。
演示使用 HMAC-SHA256。真实产品的令牌、密钥与协议通常不公开。
选择上方实验
查看模拟 WAF 的决策
这里能看到 SDK初始化、挑战、会话签发、逐请求加签和最终处置。
等待 SDK事件…