基于Spring Boot以及Redis使用Aop来实现Api接口签名验证
由于项目需要开发第三方接口给多个供应商,为保证Api接口的安全性,遂采用Api接口签名验证。Api接口签名验证主要防御措施为以下几个:请求发起时间得在限制范围内请求的用户是否真实存在是否存在重复请求请求参数是否被篡改实现思路:我们按照主要防御措施先后顺序来实现,首先已知我们得到以下四个参数:// 供应商的id,验证用户的真实性String appid = request...
原创
2020-03-11 23:09:07 ·
1505 阅读 ·
3 评论