Api接口加密策略

接口安全要求: 1.防假裝攻擊(案例:在公共網絡環境中,第三方 有意或惡意 的調用咱們的接口)算法 2.防篡改攻擊(案例:在公共網絡環境中,請求頭/查詢字符串/內容 在傳輸過程被修改)安全 3.防重放攻擊(案例:在公共網絡環境中,請求被截獲,稍後被重放或屢次重放)服務器 4.防數據信息泄漏(案例:截獲用戶登陸請求,截獲到帳號、密碼等)網絡 設計原則: 1.輕量級app 2.適合於異構系統(跨操做系
相關文章
相關標籤/搜索