So stellen Sie die Datensicherheit der API-Schnittstelle sicher

Die Front-End- und Back-End-Entwicklungsmethoden sind getrennt. Wir verwenden die Schnittstelle als Standard , um die Schnittstelle zu fördern , zu definieren, ihre eigenen Funktionen zu entwickeln und schließlich gemeinsame Anpassungen vorzunehmen . Unabhängig davon, ob native APP-, Webapp- oder PC-seitige Software entwickelt wird, ist es unvermeidlich, die vom Back-End bereitgestellte Schnittstelle für geschäftliche Interaktionen aufzurufen , solange Front-End und Back-End getrennt sind .

Bei Webseiten oder Apps können Sie die durch die Anforderung erhaltenen Daten genau kennen und die Anforderung zum Abrufen oder Angreifen des Servers fälschen. Dies ist auch ein Segen für Crawler, und es ist einfach, Ihre Daten zu erfassen. Wie lösen wir diese Probleme?

 

Schnittstellensignatur

Betrachten wir zunächst das Problem gefälschter Schnittstellendaten und wiederholter Aufrufe der Schnittstelle. Um dieses Problem zu lösen, müssen wir das Schnittstellensignaturschema verwenden.

 

Signaturprozess

 

 

Signaturregeln

1. Ordnen Sie appid und appsecret offline zu und weisen Sie verschiedenen Anrufern unterschiedliche appid und appsecret zu

2. Fügen Sie einen Zeitstempel (Zeitstempel) hinzu . Die Daten sind innerhalb von 5 Minuten gültig

3. Schließen Sie sich dem temporären Fluss an

Ich denke du magst

Origin blog.csdn.net/csdn_lulinwei/article/details/108258011
Empfohlen
Rangfolge