怎么保证后台接口的安全性?

发布于 2022-09-04 04:59:08 字数 30 浏览 16 评论 0

最近有个活动接口被恶意调用,怎么阻止这种行为?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(8

丘比特射中我 2022-09-11 04:59:08

安全防范有好多种.
绕过漏洞、验证机制漏洞、会话管理漏洞、权限控制漏洞、sql注入、xpath注入、xss、csrf、逻辑漏洞、社会工程学攻击、自动化审计等;
如果把上述说明得漏洞一一修复,就应该相对安全了

旧城烟雨 2022-09-11 04:59:08

可以参考腾讯接口鉴权 https://www.qcloud.com/doc/ap...

溺深海 2022-09-11 04:59:08

被恶意的调用,你要加签名机制,

你与昨日 2022-09-11 04:59:08

是怎么样的恶意调用。别忘了基本的https,其它可以配合验证码,频率之类的

逆夏时光 2022-09-11 04:59:08

可以参考第三方的接口,比如淘宝、微信等,主要是用token验证包装安全性

星星的轨迹 2022-09-11 04:59:08

这么好的问题居然被down了4次。可惜了。我up了一次哈哈哈。

夜唯美灬不弃 2022-09-11 04:59:08

一般都是加上token,限制频率。 恶意ip检测。

深海夜未眠 2022-09-11 04:59:08

这个问题确实没问好,太大了,不好回答。

从LZ的描述看出主要问题是被恶意调用,那想到的对策就是:

  1. 认证授权

  2. 请求签名(记得加时间戳)

  3. 频率控制(按用户、IP等)

当然,如果是防机器人,还可以用验证码之类的。

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文