绕过前端,直接调用后端接口的可能性

换而言之,怎么才能避免暴露自己的后端接口,不暴露,可以做到吗?

 

如果后端接口被抓包到,怎样才能防止别人恶意地随便地进行调用?

 

1. 入参中加入签名字段,进行控制,签名可以是入参中若干个字段的组合加上一个key值,在进行加密,签名规则只给paetner方,其他人不知道

2. UI端随机生成码,有request时候将此码带到后端去,进行验证,此码只能用一次(Session)

3. 前后端分离,记日志,将访问ip记录下,如果是前端来的访问,IP都是自己前端的IP, 如果是直接调接口的,IP不是自己的,于是,可以加访问白名单。不是自己的IP不允许访问,或者直接抛出一个错误,不处理来源不明IP的请求

转载于:https://www.cnblogs.com/qianjinyan/p/9956834.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值