這篇文章一直說寫,遲遲沒有動手,這兩天看到一些應(yīng)用接口數(shù)據(jù)被別人爬蟲、短信接口被人高頻率請求攻擊等案列,感覺簡單概述分享一下接口安全驗證還是有必要的。畢竟當下基本都以客戶端應(yīng)用為主,如果前期疏忽,發(fā)布之后的維護升級等將會有很大的麻煩。這里我將主要圍繞以下幾個方面:
1. 基礎(chǔ)的安全策略
2. Restful安全實現(xiàn)方式介紹
3. OSS.Core實現(xiàn)案例
4. OSS.Core接口參數(shù)規(guī)范
一. 基礎(chǔ)的安全策略
這里討論只針對應(yīng)用本身,像Https或者防火墻等第三方支持不在此討論范圍。
對于一個接口項目來說,安全策略我個人認為主要分兩塊:1. 接口驗證模塊 2. 用戶驗證模塊
1. 接口驗證模塊
延伸閱讀
- ssh框架 2016-09-30
- 阿里移動安全 [無線安全]玩轉(zhuǎn)無線電——不安全的藍牙鎖 2017-07-26
- 消息隊列NetMQ 原理分析4-Socket、Session、Option和Pipe 2024-03-26
- Selective Search for Object Recognition 論文筆記【圖片目標分割】 2017-07-26
- 詞向量-LRWE模型-更好地識別反義詞同義詞 2017-07-26
- 從棧不平衡問題 理解 calling convention 2017-07-26
- php imagemagick 處理 圖片剪切、壓縮、合并、插入文本、背景色透明 2017-07-26
- Swift實現(xiàn)JSON轉(zhuǎn)Model - HandyJSON使用講解 2017-07-26
- 阿里移動安全 Android端惡意鎖屏勒索應(yīng)用分析 2017-07-26
- 集合結(jié)合數(shù)據(jù)結(jié)構(gòu)來看看(二) 2017-07-26