多应用+插件架构,代码干净,二开方便,首家独创一键云编译技术,文档视频完善,免费商用
码云13.8K
广告
如果此appid进行过很多非法操作,或者说专门有一个中黑系统,经过分析之后直接将此appid列入黑名单,所有请求直接返回错误码; 如何为什么中黑我们这边不讨论,我们可以给每个用户设置一个状态比如包括:初始化状态,正常状态,中黑状态,关闭状态等等;或者我们直接通过分布式配置中心,直接保存黑名单列表,每次检查是否在列表中即可;
概述
如何设计一个安全的接口
安全性
https-加密传输
限流机制
sign-数据加签
AppId机制
token机制
敏感数据脱敏
数据合法性校验
黑名单机制
幂等性
api规范
攻击与防御
Replay Attacks
DDos
CSRF
SSRF