在各種手機APP泛濫的現(xiàn)在,背后都有同樣泛濫的API接口在支撐,其中魚龍混雜,直接裸奔的WEB API大量存在,安全性令人堪優(yōu)

在以前WEB API概念沒有很普及的時候,都采用自已定義的接口和結(jié)構(gòu),對于公開訪問的接口,專業(yè)點的都會做下安全驗證,數(shù)據(jù)簽名之類

反而現(xiàn)在,誰都可以用WEB API估接口,安全性早忘一邊了,特別是外包小公司的APP項目,80%都有安全漏洞(面試了大半年APP開發(fā)得出的結(jié)論)

特在過年之前,整理了下在用的解決方案,本方案解決了

  • 數(shù)據(jù)安全問題

  • 標準消息結(jié)構(gòu)

  • 接口測試程序

  • 接口文檔體現(xiàn)


正文

數(shù)據(jù)結(jié)構(gòu)

對于一個接口,返回的內(nèi)容除了要返回業(yè)務(wù)數(shù)據(jù)外,還得返回處理狀態(tài),并且這個狀態(tài)是在每個接口都得有

延伸閱讀

學(xué)習(xí)是年輕人改變自己的最好方式-Java培訓(xùn),做最負責(zé)任的教育,學(xué)習(xí)改變命運,軟件學(xué)習(xí),再就業(yè),大學(xué)生如何就業(yè),幫大學(xué)生找到好工作,lphotoshop培訓(xùn),電腦培訓(xùn),電腦維修培訓(xùn),移動軟件開發(fā)培訓(xùn),網(wǎng)站設(shè)計培訓(xùn),網(wǎng)站建設(shè)培訓(xùn)學(xué)習(xí)是年輕人改變自己的最好方式