如何让API接口更安全
类别:编程学习 浏览量:890
时间:2017-2-9 如何让API接口更安全
如何让API接口更安全方式一、接口参数加密(基础加密)
1、原理:比如你写个接口,你只想让特定的调用方使用,你把这些调用的人叫到一个小屋子,给他们宣布说我这里有个接口只打算给你们用,我给你们每人一把钥匙,你们用的时候拿着这把钥匙即可。
2、这把钥匙就是参数加密规则,有了这个规则就能调用。
3、缺点:这里面的某个成员如果哪个不小心丢了钥匙或者被人窃取,掌握钥匙的人是不是也可以来掉用接口了呢?而且他可以复制很多钥匙给不明不白的人用。
方式二、接口参数加密 + 接口时效性验证
方式三、接口参数加密 + 时效性验证 + 私钥
方式四、接口参数加密 + 时效性验证 + 私钥 + Https
标签:WEB API
您可能感兴趣
热门推荐
- sqlserver删除表的第一行数据(sql server删除前1000行数据的方法实例)
- 基于python的加密算法(python实现维吉尼亚加密法)
- navicat for mysql连接测试失败(Navicat连接虚拟机mysql常见错误问题及解决方法)
- 织梦dedecms专题页制作详细教程(dedecms教程之dedecms生成速度提速的方法)
- python中对象方法和顶级方法(Python3.5面向对象程序设计之类的继承和多态详解)
- CSS3 transition过渡效果
- python html文字分段(Python对HTML转义字符进行反转义的实现方法)
- html正确的颜色表达方式(HTML文本属性&颜色控制属性的实现)
- 如何搭建pxe服务器(使用vmware测试PXE批量安装服务器的详细过程)
- javascript变量值做函数名(JavaScript中变量提升和函数提升实例详解)