摘要: 一、 前言 最近有个项目需要对外提供一个接口,提供公网域名进行访问,而且接口和交易订单有关,所以安全性很重要;这里整理了一下常用的一些安全措施以及具体如何去实现。 二、 安全措施 个人觉得安全措施大体来看主要在两个方面,一方面就是如何保证数据在传输过程中的安全性,另一个方面是数据已经到达服务器端,服 阅读全文
posted @ 2022-02-10 15:25 looyee 阅读(159) 评论(0) 推荐(0) 编辑
摘要: 接口安全问题请求身份是否合法?请求参数是否被篡改?请求是否唯一?AccessKey&SecretKey (开放平台)请求身份为开发者分配AccessKey(开发者标识,确保唯一)和SecretKey(用于接口加密,确保不易被穷举,生成算法不易被猜测)。 防止篡改参数签名 按照请求参数名的字母升序排列 阅读全文
posted @ 2022-02-10 13:31 looyee 阅读(179) 评论(0) 推荐(0) 编辑