博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
绕过前端,直接调用后端接口的可能性
阅读量:6413 次
发布时间:2019-06-23

本文共 352 字,大约阅读时间需要 1 分钟。

换而言之,怎么才能避免暴露自己的后端接口,不暴露,可以做到吗?

 

如果后端接口被抓包到,怎样才能防止别人恶意地随便地进行调用?

 

1. 入参中加入签名字段,进行控制,签名可以是入参中若干个字段的组合加上一个key值,在进行加密,签名规则只给paetner方,其他人不知道

2. UI端随机生成码,有request时候将此码带到后端去,进行验证,此码只能用一次(Session)

3. 前后端分离,记日志,将访问ip记录下,如果是前端来的访问,IP都是自己前端的IP, 如果是直接调接口的,IP不是自己的,于是,可以加访问白名单。不是自己的IP不允许访问,或者直接抛出一个错误,不处理来源不明IP的请求

转载于:https://www.cnblogs.com/qianjinyan/p/9956834.html

你可能感兴趣的文章
[官方教程] [ES4封装教程]1.使用 VMware Player 创建适合封装的虚拟机
查看>>
http协议与http代理
查看>>
【iOS开发-91】GCD的同步异步串行并行、NSOperation和NSOperationQueue一级用dispatch_once实现单例...
查看>>
Redis+Spring缓存实例
查看>>
Storm集群安装详解
查看>>
centos7.x搭建svn server
查看>>
原码编译安装openssh6.7p1
查看>>
项目实战:自定义监控项--监控CPU信息
查看>>
easyui-datetimebox设置默认时分秒00:00:00
查看>>
蚂蚁分类信息系统5.8多城市UTF8开源优化版
查看>>
在django1.2+python2.7环境中使用send_mail发送邮件
查看>>
“Metro”,移动设备视觉语言的新新人类
查看>>
PHP源代码下载(本代码供初学者使用)
查看>>
Disruptor-NET和内存栅栏
查看>>
Windows平台ipod touch/iphone等共享笔记本无线上网设置大全
查看>>
播放加密DVD
查看>>
产品设计体会(3013)项目的“敏捷沟通”实践
查看>>
RHEL6.3基本网络配置(1)ifconfig命令
查看>>
网络诊断工具之—路由追踪tracert命令
查看>>
Java模拟HTTP的Get和Post请求(增强)
查看>>