微服务接口设计

后端接口:

http://xxxxx.com:port/version/urixxxx/?xxxx
body{}
接口名称 user/ user/xxxxx

restful风格API
协议:https
域名:/restapi.yuming.com/
版本: v1
路径:/xxoo/xxoo/名词
动作:
POST:新建
PUT:修改全量数据
PATCH:修改单个数据
DELETE:删除
GET:查询

安全

CIA:保密性、完整性、可用性
手机号、身份证、文件脱敏

数据层面:SQL注入
过滤:jsoup
XSS: Spring-htmlUtils
用户数据没有过滤恶意脚本代码
CSRF: 人机交互,token
冒充别人的登录信息,问题没有防范不信任的调用

数据权限控制

A用户请求,删除 order/a1
B用户请求,删除order/a1

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值