amazon的MWS后台管理鸦雀无声进行了一些安全性更新的更
2022-05-10 13:57:29
坚信近两天大家都被亚马逊澳洲站对外开放第一天的爆单截屏和amazon高峰会霸屏了,沒有一两张当场相片都不敢微信发朋友圈,但是大多数人的心理状态是如此的:
进驻亚马逊澳洲站的爆单了——但是怎么才能第一批进驻?
下一代貿易链听起来各种各样现行政策一片利好消息——但是麦子和小小麦能搭进入车内吗?
因此比不上踏踏实实在年终的圣诞节再最后的冲刺一波。但是,近期的确有一个并不大的亚马逊后台升级,你留意到了吗?
经历过"网络黑客事件"后,amazon针对帐户安全系数愈来愈关注了。如果你觉得加强安全系数只是反映在双向认证上,那么就过小瞧自夸为科技公司的amazon了。不论是或是产生电子书籍改革的kindle,智能音响echo,或是让商家难以割舍的A9优化算法,无人机送货、无人便利店Amazon Go,手持式1000多种专利权的amazon在高新科技层面"6"到腾空而起。一个巨大的amazon大家族实际上是构建在对创新科技的高度重视以上的。
近日,我获得商家的意见反馈,amazon的MWS后台管理鸦雀无声进行了一些安全性更新的更改,以前,商家可以很便捷地挑选 secret key受权或token授权,而如今新的页面更为严谨地规定商家不必共享secret key,并且让商家启用"我确定不容易共享secret key给所有人"。
很有可能到这里有商家要问了,什么叫MWS?哪些又是secret key??
实际上我们很有可能就是对这一专有名词不了解,可是假如说到关联ERP、货运物流、高科技等各种各样服务提供商手机软件,很有可能你就知道了,MWS是amazon的数据信息共享插口,可以把相对应amazon店面的信息内容发送到第三方而且传回数据信息。
我资询了技术性大神,amazonMWS服务平台上,怎样爬取店面上的信息内容,这一基本原理是不会改变的,差别就在于你根据哪些方法、把什么信息内容给到了第三方,及其以后是不是可控性,断掉这一联接。Secret key是没法断掉的,很有可能会出现一定的安全隐患。而token的受权方法,是双重关联的,商家可以一对一受权。
换句话说,假如你在受权服务提供商某甲的那时候用Secret key,这一数据信息连接方式实际上别的服务提供商取得了,还可以用。
假如用token受权了某乙服务提供商,这一数据信息连接方式仅有某乙服务提供商可以用。
如今amazon在MWS后台管理警告性标明,不必把secret key共享给所有人,而且提高了获得secret key的流程。
现阶段我也无法确定amazon这一鸦雀无声的转变是不是会出现进一步的姿势,但是可能是根据一些现阶段的情况而进行的对策,终究以前一段时间amazon网络黑客事情或是造成了较大的事件。
部分文章来源于网络,如有侵权,请联系 caihong@youzan.com 删除。