appid机制
只有appid和密钥验证通过了才能调用接口,并不是谁都能来调用我们的接口的,有点类似系统中的登录,需要使用的接口的用户需要在后台开通appid,提供给用户相关的密钥,在调用接口中需要提供appid和密钥,服务器端会进行相关的验证
签名机制
防止参数篡改
限流机制
防止流量攻击导致服务器或者数据库宕机
黑白名单机制
数据加密机制
使用https协议,在http和tcp之间添加一层加密层(SSL层),这一层负责数据的加密和解密
数据合法性校验
比如:防止xss脚本攻击,非空及数据长度校验等