API接口的设计方法是什么?采用哪些措施确保安全?采用什么方案进行签名?采用什么策略防止重复访问
发布时间
阅读量:
阅读量
目录
一、token 简介
二、timestamp 简介
三、sign 简介
四、防止重复提交
五、使用流程
总结:
说明:在实际的业务中常见会与第三方系统进行数据交流与交换的过程。那么如何确保这种传输的安全性(防止被窃取)?不单纯依赖于HTTPS协议的情况下是否有必要再补充一套通用算法及相应的规范?
让我们一起来探讨一下常见的API设计中的安全策略, 也许并不是最优的选择, 但这篇文章只是我的个人经验总结.
一、token 简介
Token:访问令牌(Access Token)是一种用于身份验证的电子令牌;它广泛应用于网络请求中以确保数据安全;该令牌主要用于标识访问权限,并通过密钥(Key)常被用来作为参数的安全标识符;避免直接传输用户账号信息以减少通信开销;通常情况下,在进行网络请求时;客户端需先向服务器提交请求获取相应的账号信息;密钥(Key)常被用来作为参数的安全标识符;确保不被恶意获取或泄露
其值通常为UUID,在服务端生成该Token后需将其视为键并将其相关联的信息作为值存储于缓存服务器(如Redis)中。当接收一个请求时,服务器则会前往缓存服务器处查询该Token的存在性。如果存在则调用对应接口处理;如果不存在则返回错误信息,并通过拦截器或过滤器来处理异常情况。其中一种是静态ID类Token...
API T
全部评论 (0)
还没有任何评论哟~
