上线前必须确认的维护边界



对于没有公开文档的页面内部接口,最稳妥的方案是将调用封装在独立适配模块中,并通过服务端统一输出稳定数据结构。这样即使请求参数、节点字段或任务流程发生变化,也只需要调整🚀一处,不必重写整个检测页面。



从网络请求中确认接口调用条件



接口排查日志至少应包含请求时间、任务编号、上游状态码、耗时、节点数量和标准化后的错误类型。日志中不要记录完整令牌、Cookie、用户输入的敏感内容或未脱敏的目标地址。



异步检测、轮询和超时处理



判断接口类型时,可以在浏览器开发者工具的 Network 面板中筛选 Fetch 或 XHR,然后手动触发一次检测。需要记录请求方法、请求参数、请求头、响应状态码、响应体和请求发生时机,但不要绕过登录限制、验证码、访问控制或站点的反爬机制。



建议统一的检测结果数据结构



后端代理应设置请求超时、最大响应体大小、允许检测的目标范围和并发上限。若检测目标由用户输入,还要防止服务端请求伪造,不能允许用户借助检测功能访问内网地址、本机地址、云平台元数据地址或管理端口。



超时不应直接标记为线路失效。网络拥塞、DNS解析延迟、上游排队和目标站点限流都可能造成超时。更准确的显示方式是把“目标不可达”和“检测服务超时”分开,并保留一次可审计的错误分类。



举报/反馈