開放接口/RESTful/Api服務的設計和安全方案詳解

一、總體思路 這個涉及到兩個方面問題: 一個是接口訪問認證問題,主要解決誰可以使用接口(用戶登錄驗證、來路驗證) 一個是數據數據傳輸安全,主要解決接口數據被監聽(HTTPS安全傳輸、敏感內容加密、數字簽名) 二、session的狀態保持及弊端 當用戶第一次通過瀏覽器使用用戶名和密碼訪問服務器時,服務器會驗證用戶數據,驗證成功後在服務器端寫入session數據,向客戶端瀏覽器返回sessionid,
相關文章
相關標籤/搜索