某些有趣的API接口

4 篇文章 0 订阅

API简介

与因特网相连的端系统提供了一个应用程序接口(英语:Application Programming Interface,缩写:API;又称为应用程序编程接口)是软件系统不同组成部分衔接的约定。

API规定了运行在一个端系统上的软件请求因特网基础设施向运行在另一个端系统上的特定目的地软件交付数据的方式。比方说:Alice使用邮政服务向Bob发一封信,邮政服务要求Alice将信放进信封中;在信封的中央写上Bob的全名、地址和邮政编码;封上信封;在信封的右上角贴上邮票;最后将信封丢进邮箱里;邮政服务有自己的“邮政服务API”或一套规则,Alice必须遵循,邮政服务才能把信寄给Bob;同理,因特网也有一个发送数据的程序必须遵循的API,使因特网向接收数据的程序交付数据。—来源于:《计算机网络-自顶向下学习法》

由于近年来软件的规模日益庞大,常常需要把复杂的系统划分成小的组成部分,编程接口的设计十分重要。程序设计的实践中,编程接口的设计首先要使软件系统的职责得到合理划分。良好的接口设计可以降低系统各部分的相互依赖,提高组成单元的内聚性,降低组成单元间的耦合程度,从而提高系统的可维护性和可扩展性。

(摘自维基百科

正题

一言API

一言网(hitokoto.cn)创立于 2016 年,隶属于萌创团队,目前网站主要提供一句话服务。

动漫也好、小说也好、网络也好,不论在哪里,我们总会看到有那么一两个句子能穿透你的心。我们把这些句子汇聚起来,形成一言网络,以传递更多的感动。如果可以,我们希望我们没有停止服务的那一天。

简单来说,一言指的就是一句话,可以是动漫中的台词,也可以是网络上的各种小段子。
或是感动,或是开心,有或是单纯的回忆。来到这里,留下你所喜欢的那一句句话,与大家分享,这就是一言存在的目的。
(摘自hitokoto官网

信息:

当前最新的接口版本: V1
接口地址:

全球(推荐)国外
https://v1.hitokoto.cnhttps://international.v1.hitokoto.cn

请求参数:

参数可选说明
c见下表句子类型
encode见下表返回编码
charset见下表字符集

句子类型

参数说明
a动画
b漫画
c游戏
d文学
e原创
f来自网络
g其他
h影视
i诗词
j网易云
k哲学
l抖机灵
其他作为 动画 类型处理

字符集

参数说明
utf-8返回 utf-8 编码的内容
gbk返回 gbk 编码的内容。
其他返回 utf-8 编码的内容

返回格式

返回参数名称描述
id一言标识
hitokoto一言正文。编码方式 unicode。使用 utf-8
type类型请参考第三节参数的表格
from一言的出处
from_who一言的作者
creator添加者
creator_uid添加者用户标识、
reviewer审核员标识
uuid一言唯一标识;可以链接到 https://hitokoto.cn?uuid=[uuid] 查看这个一言的完整信息
created_at添加时间

渣男:说话的艺术API

做这个网站初衷:让大家慧眼识渣男让大家参考一下说情话的艺术,毕竟成为一个有趣的人更能吸引他人。

还有更多开发计划吗:正在准备将目前自己在用的一个实时监测指定用户发送的微博内容的情绪值和关键字的项目对外开放。你可以通过这个项目根据条件订阅你所喜欢的人的微博状态,实时同步
TA
的情绪。同时还有一个通过大数据分析来绘制指定用户所有微博的关键字和根据时间段展示的情绪图表的项目正在开发中。舔狗舔到最后一无所有,但是不试一试怎么知道呢
(摘自lovelive.tools

接口地址:

接口地址请求方法
https://api.lovelive.tools/api/SweetNothingsGET

请求参数:

参数说明
serializationType返回内容的格式,可以选择 Text 或 Json 格式。Text 格式会根据 count 的值以换行为分隔返回内容,Json 格式会在 returnObj 中包含返回一个 Array<string>
count要获取的数量。如果不在 Url 中使用这个参数 ,将默认获取 1 个句子

Json 格式返回值的示例:

GET https://api.lovelive.tools/api/SweetNothings/2/Serialization/Json

{
code: 200,
message: “”,
returnObj: [
“她再也没有对我说过晚安,我的失眠也再没好过。”,
“从遇见你的那一天起,我所走的每一步都是为了更接近你。”
] }

bing每日图片API

接口地址请求方法图片分辨率
https://api.dujin.org/bing/1920.phpGET1920*1080
https://api.dujin.org/bing/1366.phpGET1366*768
https://api.dujin.org/bing/m.phpGET1080*1920

api.ixiaowai.cn

(此接口使了重定向照片位置的方法)

接口地址请求方法图片类型
https://api.ixiaowai.cn/api/api.phpGET二次元动漫图片
https://api.ixiaowai.cn/mcapi/mcapi.phpGETmenhear酱
https://api.ixiaowai.cn/gqapi/gqapi.phpGET高清壁纸(风景)
  • 1
    点赞
  • 15
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
对于WebAPI接口文档,漏洞是指其中可能存在的安全问题或信息泄露的风险。常见的WebAPI接口文档漏洞包括但不限于以下几种: 1. 敏感信息泄露:接口文档中可能包含一些敏感信息,如数据库凭据、访问令牌、加密算法等。如果这些信息被未授权的人员获取,可能导致系统安全受到威胁。 2. 跨站脚本攻击(XSS):接口文档中可能存在未经过滤的用户输入,如果攻击者能够注入恶意脚本代码,就可以在用户浏览器上执行任意代码,导致信息泄露或页面篡改等问题。 3. 跨站请求伪造(CSRF):接口文档中可能存在未进行CSRF防护的接口,攻击者可以利用该漏洞发送伪造的请求,以受害用户的名义执行某些操作,如更改密码、删除账户等。 4. 接口授权与认证问题:接口文档可能未明确规定每个接口的访问权限和认证方式,导致未经授权的用户可以访问敏感接口,或者绕过认证机制直接获取资源。 5. 预先定义的安全策略缺失:接口文档未明确规定API的安全策略,如HTTPS强制使用、请求频率限制、访问令牌有效期等,可能导致恶意用户滥用接口资源。 为了避免这些漏洞,开发者在编写接口文档时应该遵循以下安全原则: 1. 敏感信息保护:避免在接口文档中明文泄露敏感信息,如数据库凭据、密钥等,可以使用占位符或模拟数据代替。 2. 输入验证与过滤:对于用户输入的数据,要进行合法性验证和安全过滤,防止XSS攻击和其他注入漏洞。 3. CSRF防护:对于需要保护的接口,要使用CSRF令牌或其他防护机制,确保请求的合法性。 4. 接口权限与认证:明确规定每个接口的访问权限和认证方式,确保只有经过授权的用户才能访问敏感接口。 5. 安全策略设置:在接口文档中明确规定API的安全策略,如使用HTTPS、请求频率限制、访问令牌有效期等。 通过遵循这些安全原则,可以有效减少WebAPI接口文档的漏洞风险,提升系统的安全性。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值