restful 接口 安全性设计
2019獨(dú)角獸企業(yè)重金招聘Python工程師標(biāo)準(zhǔn)>>>
1、MD5混淆
第三方調(diào)用restful接口時(shí),參數(shù)如商品名稱、商品ID、金額、MD5加密(商品名稱+商品ID+金額+sign),后臺(tái)接口服務(wù),獲取對(duì)應(yīng)的參數(shù),然后按照MD5加密順序,將商品名稱、商品ID、金額+sign進(jìn)行MD5加密,然后判斷前臺(tái)MD5加密的參數(shù)和后臺(tái)接口加密的MD5是否一致,若一致則放行,反之則攔截。
2、token令牌
第三方調(diào)用restful接口,先獲取后臺(tái)給第三方的token令牌,后臺(tái)并將token寫入到了redis中,然后第三方調(diào)用接口時(shí)除了必傳的參數(shù)外還需傳入token令牌,
此時(shí)restful接口根據(jù)token判斷Redis中是否有數(shù)據(jù),若存在則放行,反之則攔截
3、RSA加密
將私鑰放置在服務(wù)器上,然后第三方調(diào)用接口時(shí),傳入對(duì)應(yīng)的公鑰,然后restful接口根據(jù)私鑰解析公鑰,若能解析出來,則放行,反之?dāng)r截
轉(zhuǎn)載于:https://my.oschina.net/u/3370769/blog/2962762
總結(jié)
以上是生活随笔為你收集整理的restful 接口 安全性设计的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 电脑定时关机命令是什么
- 下一篇: snmp默认端口号是多少