NIUCLOUD是一款SaaS管理后台框架
多应用插件+云编译。上千名开发者、服务商正在积极拥抱开发者生态。欢迎开发者们免费入驻。一起助力发展!
广告
如果此appid进行过很多非法操作,或者说专门有一个中黑系统,经过分析之后直接将此appid列入黑名单,所有请求直接返回错误码; 如何为什么中黑我们这边不讨论,我们可以给每个用户设置一个状态比如包括:初始化状态,正常状态,中黑状态,关闭状态等等;或者我们直接通过分布式配置中心,直接保存黑名单列表,每次检查是否在列表中即可;
概述
如何设计一个安全的接口
安全性
https-加密传输
限流机制
sign-数据加签
AppId机制
token机制
敏感数据脱敏
数据合法性校验
黑名单机制
幂等性
api规范
攻击与防御
Replay Attacks
DDos
CSRF
SSRF