java - 电商项目中,每个系统提供的接口如何考虑安全问题,如何避免恶意模拟httpclient发送请求获取到用户的数据?
高洛峰
高洛峰 2017-04-18 09:24:18
0
5
740
高洛峰
高洛峰

拥有18年软件开发和IT教学经验。曾任多家上市公司技术总监、架构师、项目经理、高级软件工程师等职务。 网络人气名人讲师,...

全員に返信(5)
伊谢尔伦

発行された証明書は永続的に有効ではなく、ハイエンドの公開鍵と秘密鍵で認証することもできません。同じ暗号化および復号化メカニズムのセットを持つのは要求者とサーバーのみです。

API が脳や認証なしでデータを出力するとは言いませんよね?

いいねを押す +0
左手右手慢动作

証明書または暗号化と復号化による違い

いいねを押す +0
Ty80

1. インターフェイスは HTTPS を使用し、パケット キャプチャに耐性があります。
2. インターフェイスはトークン + 署名メカニズムを呼び出し、それぞれ同じアルゴリズムのセットを使用して署名を計算します。トークンは公開鍵です。

いいねを押す +0
阿神

WeChat の API と Alipay の API 設計をご覧になることをお勧めします。インスピレーションが得られるでしょう

いいねを押す +0
阿神

https://jwt.io/

リーリー
いいねを押す +0
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート