Akamai Bot Manager(移动端 SDK)
Akamai Bot Manager(移动端 SDK) 是 Akamai 的移动 App 侧的传感器数据。⚠ **这一条没有「用户看到什么」** —— 它不在网页上。它是 App 里的 SDK,目标是 **App 的后端接口**,用户在 App 里全程无感。
接口规格
| 项目 | 值 |
|---|---|
| type | akamai_bmp |
| 必填参数 | package_name |
| 可选参数 | app_versionplatformcount |
| 返回 | 一组字段(要一起提交)(solution.sensorssolution.user_agentsolution.device_id) |
| 怎么用这个解 | 把 sensors 放进 `X-acf-sensor-data` 头,UA 与设备 id 需配套使用 |
| 价格 | $4.58 / 1K 次 —— 按成功计费,没解出来退款 |
| 厂商文档 | Akamai 官方文档 |
参数去页面哪里取
下面全部是可以直接照做的定位方法 —— DOM 属性名、JS 全局变量名、script 上的 query 参数。
必填 package_name,可选 app_version / platform / count。
`package_name` 从哪来
就是 App 的包名 —— Android 从 APK 的 AndroidManifest.xml 取(形如 com.example.shop),iOS 是 Bundle ID。
应用商店页面的 URL 里通常也带(Google Play 的 ?id= 参数就是包名)。
解出来怎么用
返回三个字段,必须配套使用:
· sensors → 放进请求头 `X-acf-sensor-data`
· user_agent → 用它发请求
· device_id → 配套的设备标识
⚠ 换了 UA 或设备 id,传感器数据就不匹配了 —— 三个是一组,不能各用各的。
怎么确认目标 App 用了它
抓 App 的网络请求,看有没有 X-acf-sensor-data 请求头。
调用示例
一个端点解全部验证码类型 —— 换一种验证码只改 type 这一个字段。
curl -X POST https://api.everyinfra.com/api/v1/captcha \ -H "Authorization: Bearer omg_你的KEY" \ -H "Content-Type: application/json" \ -d '{"type":"akamai_bmp","package_name":"<package_name>"}'
{ "solution": { "sensors": "…", "user_agent": "…", "device_id": "…" }, "billing": { "charged": true, "credits": 330 }}
怎么确认目标站用的就是它
App 内的 Akamai SDK 采集设备传感器与运行环境信号,编码成一段 sensor data,随 App 的 API 请求发出。服务端据此判定这个请求是不是来自真实 App。
容易搞混的
⚠ 与 Akamai Bot Manager(Web,`akamai_web`):那条打网页、只要 URL、交付 Cookie;这条打 App 接口、要包名、交付传感器数据。判据:你抓的是网页还是 App 接口。
常见部署场景
- 装了 Akamai Bot Manager 的 iOS / Android App 的后端接口
- 电商、票务、航司的 App 端(Web 端往往同时也在 Akamai 后面)
已知的坑
这是 App 那一侧,不是网页。 如果你在抓网页,要的是 akamai_web(只要页面 URL、交付 Cookie)。
三个返回字段必须配套:sensors / user_agent / device_id 换任何一个都会让传感器数据对不上。
count 控制一次要几份,不影响计费(按次收,不按份数)。
这是移动 App 那一侧,目标是 App 的后端接口而不是网页 —— 如果你在抓网页,要的是 Akamai Bot Manager(Web)那一条
三个字段必须配套使用:换了 UA 或设备 id,传感器数据就不匹配了
常见问题
Akamai Bot Manager(移动端 SDK) 要传哪些参数?
必填 package_name;可选 app_version、platform、count。请求里 type 传 akamai_bmp。
解出来的东西怎么用?
返回一组字段(要一起提交),取 solution.sensors、solution.user_agent、solution.device_id。把 sensors 放进 X-acf-sensor-data 头,UA 与设备 id 需配套使用
AndroidManifest.xml 要去页面的哪里找?
重点找 AndroidManifest.xml、X-acf-sensor-data、com.example.shop。本页「参数去页面哪里取」一节写了全部位置与取法,含可直接粘进控制台的一行命令。
怎么确认目标站用的就是 Akamai Bot Manager(移动端 SDK)?
⚠ 与 Akamai Bot Manager(Web,`akamai_web`):那条打网页、只要 URL、交付 Cookie;这条打 App 接口、要包名、交付传感器数据。判据:你抓的是网页还是 App 接口。
有什么容易踩的坑?
这是 App 那一侧,不是网页。 如果你在抓网页,要的是 akamai_web(只要页面 URL、交付 Cookie)。
多少钱一次,失败扣不扣?
$4.58 / 1K 次。按成功计费 —— 没解出来一律退款,所以失败不花钱。账单按次记,标价按每千次是为了让量级读得出来。