2021年4月8日

【分享】微软也有API漏洞?API网关是正解吗?

摘要: 漏洞:Microsoft联机帐户 重置账户密码的API节点是常见的攻击矢量,攻击者通过提交海量的重置密码的代码组合,在有限的时间窗口内强制执行重置密码的操作。 最近微软就被发现了这么一个API漏洞,攻击者可以通过上述的方式来强行破解并重置微软用户的密码。 后续微软已经解决了这个问题,并给了这位黑客5 阅读全文

posted @ 2021-04-08 17:02 隔壁王书 阅读(136) 评论(0) 推荐(0) 编辑

【实例】如何模拟后端接口返回数据?

摘要: 这期抽出来的问题是关于模拟后端接口提前返回数据,也就是我们经常说到的Mock开发。 前言 Mock近几年也有很多成熟的框架,包括Vue等等都有Mock服务,但是如果你对框架不熟悉,或者不想去学,也有很多工具可以做到可以让你简单地使用Mock来模拟后端接口。 接下来我会介绍如何使用Eolinker进行 阅读全文

posted @ 2021-04-08 15:55 隔壁王书 阅读(872) 评论(1) 推荐(0) 编辑

构建API的方法

摘要: 在当今超连接的世界中,API日益普及,遍及软件领域,允许进行新的和经过改进的创新来推动战略和业务计划。 近年来,一种构建和使用RESTful API的新技术在业界迅速获得了广泛的关注,如何制定API开发策略,以及大型项目进行版本控制成为优先处理的问题。 什么是RESTful API? RESTful 阅读全文

posted @ 2021-04-08 14:08 隔壁王书 阅读(262) 评论(0) 推荐(0) 编辑

【分享】工作中的前后端合作方式?如何减少接口变更?

摘要: 引言 看了很多论坛包括 V2EX 、知乎的讨论,发现前后端主流做的合作方法都是: 1、前后端先商定一份接口文档(如果自动化一点,那么可以写一堆未实现的方法,然后用 swagger 生成文档) 2、接着,前后端并行地开发,后端实现接口,前端依据接口文档进行开发 3、前后端联调 问题 但是,在实际操作的 阅读全文

posted @ 2021-04-08 12:08 隔壁王书 阅读(205) 评论(0) 推荐(0) 编辑

通过Eolinker中的对比改善API文档工作流程

摘要: 使用Eolinker记录RESTful API,以人类和机器可读的格式清楚地详细说明API的所有资源和操作,为最终用户提供更简易的开发,更好的发现和更好的集成体验。 让合适的人员参与API文档 在API生命周期的设计和文档编制阶段,不仅仅只有开发人员和API设计师参与。如果团队认真考虑编写API文档 阅读全文

posted @ 2021-04-08 10:39 隔壁王书 阅读(125) 评论(0) 推荐(0) 编辑

导航