api接口安全机制设计(token令牌,JWT)

常见的安全问题以及解决方案
1.接口被大规模调用消耗系统资源,影响系统的正常访问,甚至系统瘫痪

  • 解决方案: 获取 timestamp (时间戳), 设置接口失效时间

2.接口数据被黑客篡改(伪造请求)

  • 解决方案: 对参数加密, 生成 token , 判断 token 是否正确

3.数据被黑客截取

  • 解决方案: 使用 https , 用证书对数据进行加密, 即使数据被截取, 对黑客也没有意义 黑客可以获取数据, 但是无法获取数据的加密方法

我的api项目的安全设计

  • time时间戳, 用于判断请求是否在一定时间内连续被请求或其他, 设置为30秒(可根据实际情况更换)
  • token其他参数加密而来, 防止非法请求。
  • 敏感信息加密传输,最好使用https, 所有信息都会被加密
  • 接口不直接返回敏感信息
    设计流程图
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值