程序師世界是廣大編程愛好者互助、分享、學習的平台,程序師世界有你更精彩!
首頁
編程語言
C語言|JAVA編程
Python編程
網頁編程
ASP編程|PHP編程
JSP編程
數據庫知識
MYSQL數據庫|SqlServer數據庫
Oracle數據庫|DB2數據庫
 程式師世界 >> 編程語言 >> 更多編程語言 >> 編程綜合問答 >> php-請教Restful接口安全如何保證,是否具有有效的方案或者別的框架提供了解決辦法?

php-請教Restful接口安全如何保證,是否具有有效的方案或者別的框架提供了解決辦法?

編輯:編程綜合問答
請教Restful接口安全如何保證,是否具有有效的方案或者別的框架提供了解決辦法?

現在很多服務為了開發效率,擴展性等,都采用了restful api或者一般的api傳遞json的方式進行前後端數據傳遞,
請問,如果後端暴露在外網下如何保證接口不被惡意調用呢?
Oauth2等重量型的解決方法是否有別的框架已經采用了呢?求代碼

最佳回答:


比如說,你可以讓客戶端提交用戶名密碼或者apikey,服務器返回一個token,這個token在90秒內有效。之後的操作需要token,那麼這個就無法模仿了。

在網絡層面,可以用ssl避免被抓包竊聽。
給參數加上md5,防止篡改。

看下oauth等api,都是這樣的思路。

  1. 上一頁:
  2. 下一頁:
Copyright © 程式師世界 All Rights Reserved