接口安全性設(shè)計原則注意事項
發(fā)布時間:2022-06-30
接口安全性設(shè)計原則注意事項:
1.接口類型盡量使用https帶SSL證書模式;
2.接口參數(shù)使用簽名(非對稱加密算法);
3.接口參數(shù)需要校驗;
4.每次請求需要用戶命令;
5.多次失敗后需要有鎖定機(jī)制;
6.接口對應(yīng)用戶權(quán)限,用戶只能調(diào)用有權(quán)限的接口;
7.系統(tǒng)接口做過負(fù)荷機(jī)制用來保護(hù)系統(tǒng)安全。
推薦閱讀:
本文內(nèi)容不用于商業(yè)目的,如涉及知識產(chǎn)權(quán)問題,請權(quán)利人聯(lián)系SPASVO小編(021-60725088-8054),我們將立即處理,馬上刪除。