以前簡單介紹過web api 的設(shè)計(jì),但是還是有很多朋友問我,如何合理的設(shè)計(jì)和實(shí)現(xiàn)web api。比如,接口安全,異常處理,統(tǒng)一數(shù)據(jù)返回等問題。所以有必要系統(tǒng)的總結(jié)總結(jié) web api 的設(shè)計(jì)和實(shí)現(xiàn)。由于前面已經(jīng)介紹過web api 的參數(shù)和返回格式的設(shè)計(jì),《Web API系列(一)設(shè)計(jì)經(jīng)驗(yàn)與總結(jié)》。這次,就來講講接口安全。
由于Web API是基于互聯(lián)網(wǎng)的應(yīng)用,因此安全性要遠(yuǎn)比在本地訪問數(shù)據(jù)庫的要嚴(yán)格的多,一般通用的做法,是采用幾步來保證接口和數(shù)據(jù)安全:
1.首先一個是基于CA證書的HTTPS進(jìn)行數(shù)據(jù)傳輸,防止數(shù)據(jù)被竊聽;
2.然后是采用參數(shù)加密簽名方式傳遞,對傳遞的參數(shù),增加一個加密簽名,在服務(wù)器端驗(yàn)證簽名內(nèi)容,防止被篡改;
3.最后是對一般的接口訪問,都需要使用用戶身份的token進(jìn)行校驗(yàn),只要檢查通過才允許訪問數(shù)據(jù)。
延伸閱讀
- ssh框架 2016-09-30
- 阿里移動安全 [無線安全]玩轉(zhuǎn)無線電——不安全的藍(lán)牙鎖 2017-07-26
- 消息隊(duì)列NetMQ 原理分析4-Socket、Session、Option和Pipe 2024-03-26
- Selective Search for Object Recognition 論文筆記【圖片目標(biāo)分割】 2017-07-26
- 詞向量-LRWE模型-更好地識別反義詞同義詞 2017-07-26
- 從棧不平衡問題 理解 calling convention 2017-07-26
- php imagemagick 處理 圖片剪切、壓縮、合并、插入文本、背景色透明 2017-07-26
- Swift實(shí)現(xiàn)JSON轉(zhuǎn)Model - HandyJSON使用講解 2017-07-26
- 阿里移動安全 Android端惡意鎖屏勒索應(yīng)用分析 2017-07-26
- 集合結(jié)合數(shù)據(jù)結(jié)構(gòu)來看看(二) 2017-07-26