🔥
码云GVP开源项目 12k star
Uniapp+ElementUI 功能强大 支持多语言、二开方便!
广告
在接口调用过程中,可能会涉及到订单号等敏感数据,这类数据通常需要脱敏处理,最常用的方式就是加密。加密方式使用安全性比较高的`RSA`非对称加密。非对称加密算法有两个密钥,这两个密钥完全不同但又完全匹配。只有使用匹配的一对公钥和私钥,才能完成对明文的加密和解密过程。
概述
如何设计一个安全的接口
安全性
https-加密传输
限流机制
sign-数据加签
AppId机制
token机制
敏感数据脱敏
数据合法性校验
黑名单机制
幂等性
api规范
攻击与防御
Replay Attacks
DDos
CSRF
SSRF