辟謠!扒了一下西安一碼通的接口,這才是崩潰的真實原因!

第一次看到這個消息的時候,我是抱有懷疑態(tài)度的。畢竟大家都知道這種大的政府項目都是要招標的,能中標到項目的公司也肯定不會差,怎么會犯這么低級的錯誤呢?
今天又在知乎上看到了知友 “盧興民” 的回答,別人是真的去分析了二維碼接口數(shù)據(jù)的,證明并不是在服務器生成圖片。

真正的二維碼數(shù)據(jù)是?/person/app/refreshQRCode這個接口

這位知友表示:
看下這個接口返回,設計上也沒有太大的問題。?
主要問題集中在所有的js/css/img這些靜態(tài)資源全都從從一個出口進行提供,沒上CDN
粗略估算了一下,js/css/img數(shù)據(jù)總共約500kB
按照從某個群里得到的數(shù)據(jù),暫且認為是準的,健康碼的請求量峰值達到了3.3w qps
搜索公眾號互聯(lián)網(wǎng)架構師回復“2T”,送你一份驚喜禮包。
那按照這個量估計 33000 x 500 x 8 bps ≈ 125Gbps ?這個出口量級很難用單機房承載,峰值一來,出口網(wǎng)卡打滿,直接gg。
到寫這個回答時,西安健康碼還是沒有將靜態(tài)資源上CDN,之后看看訪問量再起飛的時候,能不能扛得住吧。
想直接抓 HTTP 包

具體步驟

把它們拷到電腦上,用一個叫「wxappUnpacker」的東西解包,拿到微信小程序源代碼,搜索公眾號互聯(lián)網(wǎng)架構師回復“2T”,送你一份驚喜禮包。

從源碼的 pages\index\index.wxml 中找到了個人電子碼,及其綁定的點擊事件「onElectronCode」,進而跟蹤到「onYmtLogin」->「toYmtLink」-> 「toElectronCode」

其中
N = getApp(),

function?qrcodeColour(e,?t,?a,?o)?{????var?s?=?baseUrl?+?"/view/login.html?code="?+?t??????,?i?=?300??????,?r?=?300??????,?n?=?i??????,?d?=?r??????,?p?=?80??????,?l?=?80??????,?c?=?(i?-?p)?/?2??????,?u?=?(r?-?l)?/?2??????,?m?=?$(e).qrcode({????????render:?"canvas",????????text:?s,????????width:?i,????????height:?r,????????background:?"transparent",????????foreground:?a????})??????,?g?=?m.find("canvas").get(0)??????,?C?=?new?Image;????C.src?=?g.toDataURL("image/png"),????C.onload?=?function()?{????????g.width?=?n,????????g.height?=?d;????????var?e?=?g.getContext("2d");????????e.fillStyle?=?"#ffffff",????????e.fillRect(0,?0,?g.width,?g.height),????????e.drawImage(C,?0,?0);????????var?t?=?new?Image(p,l);????????t.src?=?o,????????t.onload?=?function()?{????????????e.drawImage(t,?c,?u,?p,?l)????????}????}}
最終結果:沒有服務端生成二維碼圖片!
相關鏈接
?https://www.zhihu.com/question/509914161/answer/2299099095?
?https://www.zhihu.com/question/509914161/answer/2299646933?
相關閱讀:2T架構師學習資料干貨分享
全棧架構社區(qū)交流群
?「全棧架構社區(qū)」建立了讀者架構師交流群,大家可以添加小編微信進行加群。歡迎有想法、樂于分享的朋友們一起交流學習。
看完本文有收獲?請轉(zhuǎn)發(fā)分享給更多人
往期資源:
