怎么防御.api接口

[复制链接]
1051 0 打印 上一主题 下一主题
    API接口保护通常有以下几种类型:
    使用HTTPS防止抓包。使用HTTPS至少会增加破解者抓包的难度。加解密接口参数,通过md5(salt)加密数据+时间戳+随机字符串,然后将MD5加密数据、时间戳和原始数据传输到后台,后台指定有效时长。
    如果解密后的数据在这段时间内与原始数据匹配,则认为是正常请求;可以使用aes/des等加密算法,也可以加入客户端的本地信息作为本地加密和混淆的依据。很容易被反编译和破解。,建议放在单独的模块中,函数名越晦涩越难读,越安全。
    UserAgent和Referer限制了API保护认证的认证,包括设备认证和用户认证。可以通过检查session等方法来检查用户是否登录api。限制每分钟的通话次数。可以使用session或者ip来限制定期监控、查看日志、检测异常接口访问,如果不懂技术可以直接购买主机的高安全IP进行防御,同时有TB.-DDOS级别的防御能力,可以将API接口攻击造成的损失降到最低。

举报 使用道具

回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

搜索
热搜: 活动 交友 discuz

图文热点

  • 优化要学会分析细节 优化要学会分析细节 一个好的网站要做的事情很多,流量大的网站也不容易成功,而现在的搜索引擎都讲究内容
  • 关键词优化排版技巧 关键词优化排版技巧 网站需要很多基础的SEO优化设置,关键词排列需要优化。使用SEO中的关键字原则,将正确
  • SEO专员的工作流程 SEO专员的工作流程 SEO 专家工作流程(每日) 早晨一到,首先整理汇总网站SEO数据报告,发送给高层领导
  • 优化效果分析 优化效果分析 该行业的大部分流量来自自然搜索。搜索引擎优化是网站优化的重点。所以很多公司会时不
  • 网站SEO转化分析思路 网站SEO转化分析思路 网站SEO转化分析思路 1.百度统计/GA一般数据趋势: a) 某月数据的同比对比:会
更多

社区学堂

  • 优化要学会分析细节优化要学会分析细节 一个好的网站要做的事情很多,流量大的网站也不容易成功,而现在的搜索引擎都讲究内容
  • 关键词优化排版技巧关键词优化排版技巧 网站需要很多基础的SEO优化设置,关键词排列需要优化。使用SEO中的关键字原则,将正确
  • SEO专员的工作流程SEO专员的工作流程 SEO 专家工作流程(每日) 早晨一到,首先整理汇总网站SEO数据报告,发送给高层领导
更多

客服中心

400-050-3520 周一至周日 8:30-20:30 仅收市话费

关注我们

  • 手机客户端
  • 关注官方微信
关于我们
关于我们
友情链接
联系我们
帮助中心
网友中心
购买须知
支付方式
服务支持
资源下载
售后服务
定制流程
关注我们
官方微博
官方空间
官方微信
快速回复 返回顶部 返回列表