這篇文章一直說(shuō)寫(xiě),遲遲沒(méi)有動(dòng)手,這兩天看到一些應(yīng)用接口數(shù)據(jù)被別人爬蟲(chóng)、短信接口被人高頻率請(qǐng)求攻擊等案列,感覺(jué)簡(jiǎn)單概述分享一下接口安全驗(yàn)證還是有必要的。畢竟當(dāng)下基本都以客戶(hù)端應(yīng)用為主,如果前期疏忽,發(fā)布之后的維護(hù)升級(jí)等將會(huì)有很大的麻煩。這里我將主要圍繞以下幾個(gè)方面:
1. 基礎(chǔ)的安全策略
2. Restful安全實(shí)現(xiàn)方式介紹
3. OSS.Core實(shí)現(xiàn)案例
4. OSS.Core接口參數(shù)規(guī)范
一. 基礎(chǔ)的安全策略
這里討論只針對(duì)應(yīng)用本身,像Https或者防火墻等第三方支持不在此討論范圍。
對(duì)于一個(gè)接口項(xiàng)目來(lái)說(shuō),安全策略我個(gè)人認(rèn)為主要分兩塊:1. 接口驗(yàn)證模塊 2. 用戶(hù)驗(yàn)證模塊
1. 接口驗(yàn)證模塊
延伸閱讀
- ssh框架 2016-09-30
- 阿里移動(dòng)安全 [無(wú)線(xiàn)安全]玩轉(zhuǎn)無(wú)線(xiàn)電——不安全的藍(lán)牙鎖 2017-07-26
- 消息隊(duì)列NetMQ 原理分析4-Socket、Session、Option和Pipe 2024-03-26
- Selective Search for Object Recognition 論文筆記【圖片目標(biāo)分割】 2017-07-26
- 詞向量-LRWE模型-更好地識(shí)別反義詞同義詞 2017-07-26
- 從棧不平衡問(wèn)題 理解 calling convention 2017-07-26
- php imagemagick 處理 圖片剪切、壓縮、合并、插入文本、背景色透明 2017-07-26
- Swift實(shí)現(xiàn)JSON轉(zhuǎn)Model - HandyJSON使用講解 2017-07-26
- 阿里移動(dòng)安全 Android端惡意鎖屏勒索應(yīng)用分析 2017-07-26
- 集合結(jié)合數(shù)據(jù)結(jié)構(gòu)來(lái)看看(二) 2017-07-26