業務安全之接口調用安全

       關於接口設計安全,主要須要考慮兩個方面的安全問題,一是接口訪問驗證及權限問題,主要解決接口訪問的合法性(用戶登陸驗證、來源驗證、頻率控制等);另外是數據傳輸安全,主要解決接口數據被監聽篡改和接口錯誤處理(HTTPS安全傳輸、敏感內容加密、數字簽名等)。安全 一.接口調用重放攻擊服務器      常見於短信/郵件&驗證碼接口、訂單生成、評論提交等,須要對請求合法性校驗,請求合法性校驗主
相關文章
相關標籤/搜索