会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
武魂95级蓝银草
博客园
首页
新随笔
联系
管理
订阅
2022年2月13日
API 接口的安全设计验证:ticket,签名,时间戳
摘要: 一.背景 1.与前端对接的API接口,如果被第三方抓包并进行恶意篡改参数,可能会导致数据泄露,甚至会被篡改数据 2.与第三方公司的接口对接,第三方如果得到你的接口文档,但是接口确没安全校验,是十分不安全的 我主要围绕时间戳,token,签名三个部分来保证API接口的安全性 二.请求过程 1.用户成功
阅读全文
posted @ 2022-02-13 17:19 武魂95级蓝银草
阅读(1232)
评论(1)
推荐(2)
编辑
公告