为了账号安全,请及时绑定邮箱和手机立即绑定

如何保证api接口的安全(REST接口)?

如何保证api接口的安全(REST接口)?

海绵宝宝撒 2019-03-22 14:15:26
我们在开发REST接口的时候,如何保证接口不被非法访问?
查看完整描述

7 回答

?
慕娘9325324

TA贡献1783条经验 获得超4个赞

多数采用OAuth2,不过对于盗cookie没招,走HTTPS吧


查看完整回答
反对 回复 2019-04-25
?
呼唤远方

TA贡献1856条经验 获得超11个赞

api进行token校验或者签名,另外对于防刷,要进行限流


查看完整回答
反对 回复 2019-04-25
?
慕丝7291255

TA贡献1859条经验 获得超6个赞

后台可以用token或session进行身份校验,session更严格一些会有超时时间;如果不需要登录,只是验证身份,可以利用生成token(可以根据姓名等信息再加上时间戳)并返回,请求接口时每次携带该token,并且设置机制,如果请求token过期了,需要请求方重新获取有效token再次请求该接口;


查看完整回答
反对 回复 2019-04-25
?
斯蒂芬大帝

TA贡献1827条经验 获得超8个赞

1.对IP进行过滤,频繁访问的进行限制。
2.使用token令牌进行验证,通过后进行业务逻辑。
3.不对参数过渡暴露,传输的文本根据业务级别进行加密。

查看完整回答
反对 回复 2019-04-25
?
12345678_0001

TA贡献1802条经验 获得超5个赞

使用token令牌授权,控制ip访问频率


查看完整回答
反对 回复 2019-04-25
  • 7 回答
  • 0 关注
  • 1586 浏览

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信