会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
CaryFang
博客园
首页
新随笔
联系
订阅
管理
2015年6月12日
关于应用的外部接口设计心得
摘要: 一、安全 由于接口是基于HTTP的,也就是完全开放的,设计的接口是否安全,会不会被恶意调用或变为攻击入口,是接口首先要解决的问题。那么直入主题,我是这么设计的。 1、防止数据串改。(通过为接口增加以下3个参数项,验证数据的完整性) 1)_key : 这个参数不带入接口,作为调用者和服务端内部商定好的秘钥保存,不得外泄。用于计算签名token值时使用。 2...
阅读全文
posted @ 2015-06-12 16:13 CaryFang
阅读(971)
评论(0)
推荐(0)
编辑
公告