Lullaby

HTTP 接口安全有哪些良好的解决方案?

  •  
  •   Lullaby · Apr 14, 2015 · 4802 views
    This topic created in 4053 days ago, the information mentioned may be changed or developed.

    1:提供客户端、web、wap使用的HTTP接口;
    2:防刷;
    3:防脚本注入;

    8 replies    2015-04-15 08:13:19 +08:00
    Livid
        1
    Livid  
    MOD
    PRO
       Apr 14, 2015
    2. 对于某些性能损耗比较大的接口,启用 IP 频次记录,如果达到阀值就禁用 IP 一段时间。
    kslr
        2
    kslr  
       Apr 14, 2015
    2. append 令牌桶
    3. 接口防止脚本注入? 什么意思, 接口不是只用来传输吗?
    Septembers
        3
    Septembers  
       Apr 14, 2015
    3. 注入问题 通常是不正确的使用方式导致的
    Lullaby
        4
    Lullaby  
    OP
       Apr 15, 2015
    @Livid 不存在性能损耗,有些接口比较敏感,比如调短信接口,出现过被刷几万条的情况;不过IP频次记录是个不错的方案;
    Lullaby
        5
    Lullaby  
    OP
       Apr 15, 2015
    @kslr 令牌桶增加交互次数...
    Lullaby
        6
    Lullaby  
    OP
       Apr 15, 2015
    @Septembers 接口开放出去不存在使用正不正确,只是服务端没有良好的应对方案
    phoenixlzx
        7
    phoenixlzx  
       Apr 15, 2015 via Android
    @Livid 没记错应该是阈值

    另外不考虑数据传输安全么?还是已经有 TLS 了。
    9hills
        8
    9hills  
       Apr 15, 2015 via iPhone
    2. Token bucket
    3. HTTPS

    说令牌桶增加交互次数的,不过是写个内存而已,性能损失很小
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3039 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 32ms · UTC 13:11 · PVG 21:11 · LAX 06:11 · JFK 09:11
    ♥ Do have faith in what you're doing.