-
api接口怎么防御?
通常情況下的api接口防護有如下幾種: 使用HTTPS防止抓包,使用https至少會給破解者在抓包的時候提高一些難度 接口參數(shù)的加解密,通過md5加密數(shù)據(jù)+時間戳+隨機字符串(salt),然后將MD5加密的數(shù)據(jù)和時間戳、原數(shù)據(jù)均傳到后臺,后臺規(guī)定一個有效時長,如果在該時長內(nèi),且解密后的數(shù)據(jù)與原數(shù)據(jù)一致,則認為是正常請求;也可以采用aes/des之類的加密算法,還可以加入客戶端的本地信息作為判斷依據(jù)…- 798
- 0