在各種手機(jī)APP泛濫的現(xiàn)在,背后都有同樣泛濫的API接口在支撐,其中魚(yú)龍混雜,直接裸奔的WEB API大量存在,安全性令人堪優(yōu)
在以前WEB API概念沒(méi)有很普及的時(shí)候,都采用自已定義的接口和結(jié)構(gòu),對(duì)于公開(kāi)訪問(wèn)的接口,專(zhuān)業(yè)點(diǎn)的都會(huì)做下安全驗(yàn)證,數(shù)據(jù)簽名之類(lèi)
反而現(xiàn)在,誰(shuí)都可以用WEB API估接口,安全性早忘一邊了,特別是外包小公司的APP項(xiàng)目,80%都有安全漏洞(面試了大半年APP開(kāi)發(fā)得出的結(jié)論)
特在過(guò)年之前,整理了下在用的解決方案,本方案解決了
數(shù)據(jù)安全問(wèn)題
標(biāo)準(zhǔn)消息結(jié)構(gòu)
接口測(cè)試程序
接口文檔體現(xiàn)
正文
數(shù)據(jù)結(jié)構(gòu)
對(duì)于一個(gè)接口,返回的內(nèi)容除了要返回業(yè)務(wù)數(shù)據(jù)外,還得返回處理狀態(tài),并且這個(gè)狀態(tài)是在每個(gè)接口都得有
延伸閱讀
- ssh框架 2016-09-30
- 阿里移動(dòng)安全 [無(wú)線安全]玩轉(zhuǎn)無(wú)線電——不安全的藍(lán)牙鎖 2017-07-26
- 消息隊(duì)列NetMQ 原理分析4-Socket、Session、Option和Pipe 2024-03-26
- Selective Search for Object Recognition 論文筆記【圖片目標(biāo)分割】 2017-07-26
- 詞向量-LRWE模型-更好地識(shí)別反義詞同義詞 2017-07-26
- 從棧不平衡問(wèn)題 理解 calling convention 2017-07-26
- php imagemagick 處理 圖片剪切、壓縮、合并、插入文本、背景色透明 2017-07-26
- Swift實(shí)現(xiàn)JSON轉(zhuǎn)Model - HandyJSON使用講解 2017-07-26
- 阿里移動(dòng)安全 Android端惡意鎖屏勒索應(yīng)用分析 2017-07-26
- 集合結(jié)合數(shù)據(jù)結(jié)構(gòu)來(lái)看看(二) 2017-07-26