EveryInfra

Akamai Bot Manager(移动端 SDK)

Akamai Bot Manager(移动端 SDK)Akamai移动 App 侧的传感器数据⚠ **这一条没有「用户看到什么」** —— 它不在网页上。它是 App 里的 SDK,目标是 **App 的后端接口**,用户在 App 里全程无感。

正在查询可用性…$4.58 / 1K 次按成功计费,失败退款

接口规格

项目
typeakamai_bmp
必填参数package_name
可选参数app_versionplatformcount
返回一组字段(要一起提交)solution.sensorssolution.user_agentsolution.device_id
怎么用这个解把 sensors 放进 `X-acf-sensor-data` 头,UA 与设备 id 需配套使用
价格$4.58 / 1K 次 —— 按成功计费,没解出来退款
厂商文档Akamai 官方文档

参数去页面哪里取

下面全部是可以直接照做的定位方法 —— DOM 属性名、JS 全局变量名、script 上的 query 参数。

必填 package_name,可选 app_version / platform / count

`package_name` 从哪来

就是 App 的包名 —— Android 从 APK 的 AndroidManifest.xml 取(形如 com.example.shop),iOS 是 Bundle ID。
应用商店页面的 URL 里通常也带(Google Play 的 ?id= 参数就是包名)。

解出来怎么用

返回三个字段,必须配套使用
· sensors → 放进请求头 `X-acf-sensor-data`

· user_agent → 用它发请求

· device_id → 配套的设备标识

换了 UA 或设备 id,传感器数据就不匹配了 —— 三个是一组,不能各用各的。

怎么确认目标 App 用了它

抓 App 的网络请求,看有没有 X-acf-sensor-data 请求头。

调用示例

一个端点解全部验证码类型 —— 换一种验证码只改 type 这一个字段。

请求
curl -X POST https://api.everyinfra.com/api/v1/captcha \  -H "Authorization: Bearer omg_你的KEY" \  -H "Content-Type: application/json" \  -d '{"type":"akamai_bmp","package_name":"<package_name>"}'
响应
{  "solution": {    "sensors": "…",    "user_agent": "…",    "device_id": "…"  },  "billing": { "charged": true, "credits": 330 }}

怎么确认目标站用的就是它

App 内的 Akamai SDK 采集设备传感器与运行环境信号,编码成一段 sensor data,随 App 的 API 请求发出。服务端据此判定这个请求是不是来自真实 App。

容易搞混的

⚠ 与 Akamai Bot Manager(Web,`akamai_web`):那条打网页、只要 URL、交付 Cookie;这条打 App 接口、要包名、交付传感器数据。判据:你抓的是网页还是 App 接口。

去看 Akamai Bot Manager 那一条 →

常见部署场景

已知的坑

这是 App 那一侧,不是网页。 如果你在抓网页,要的是 akamai_web(只要页面 URL、交付 Cookie)。

三个返回字段必须配套sensors / user_agent / device_id 换任何一个都会让传感器数据对不上。

count 控制一次要几份,不影响计费(按次收,不按份数)。

这是移动 App 那一侧,目标是 App 的后端接口而不是网页 —— 如果你在抓网页,要的是 Akamai Bot Manager(Web)那一条

三个字段必须配套使用:换了 UA 或设备 id,传感器数据就不匹配了

常见问题

Akamai Bot Manager(移动端 SDK) 要传哪些参数?

必填 package_name;可选 app_version、platform、count。请求里 type 传 akamai_bmp。

解出来的东西怎么用?

返回一组字段(要一起提交),取 solution.sensors、solution.user_agent、solution.device_id。把 sensors 放进 X-acf-sensor-data 头,UA 与设备 id 需配套使用

AndroidManifest.xml 要去页面的哪里找?

重点找 AndroidManifest.xml、X-acf-sensor-data、com.example.shop。本页「参数去页面哪里取」一节写了全部位置与取法,含可直接粘进控制台的一行命令。

怎么确认目标站用的就是 Akamai Bot Manager(移动端 SDK)?

⚠ 与 Akamai Bot Manager(Web,`akamai_web`):那条打网页、只要 URL、交付 Cookie;这条打 App 接口、要包名、交付传感器数据。判据:你抓的是网页还是 App 接口。

有什么容易踩的坑?

这是 App 那一侧,不是网页。 如果你在抓网页,要的是 akamai_web(只要页面 URL、交付 Cookie)。

多少钱一次,失败扣不扣?

$4.58 / 1K 次。按成功计费 —— 没解出来一律退款,所以失败不花钱。账单按次记,标价按每千次是为了让量级读得出来。

开始接入

一个端点覆盖全部验证码类型,按成功计费,失败与空结果一律退款。