这是技术面试中最常见但被低估的问题之一。
如何保护 Web API 的安全?
回答时切勿忽略以下 7 个细节:
1-保持您的平台为最新状态。
2-安全文件夹权限。
3-使用防火墙。
4-使用 HTTPS。
5-在适用的情况下,使用安全访问并强制使用安全密码。
6-经常进行安全检查。
7-使用身份验证和授权协议:SSO、OpenID、OAuth 和 OAuth2。
熟悉这些术语并评论如何/何时应用它们。
还有人吗?请在下方留下你的评论。
如何保护 Web API 的安全?
回答时切勿忽略以下 7 个细节:
1-保持您的平台为最新状态。
2-安全文件夹权限。
3-使用防火墙。
4-使用 HTTPS。
5-在适用的情况下,使用安全访问并强制使用安全密码。
6-经常进行安全检查。
7-使用身份验证和授权协议:SSO、OpenID、OAuth 和 OAuth2。
熟悉这些术语并评论如何/何时应用它们。
还有人吗?请在下方留下你的评论。
全部评论

使用账密登陆,token检验,后端方面可以做权限管控,api单独设置权限来实现
相关推荐
点赞 评论 收藏
分享
10-29 19:45
吉林大学 Java
从零开始数:自我评价没有必要写,但是看起来你应该是学了csdiy的一些课程,可以在专业技能里面写上自己比较熟悉操作系统和计网,但如果你是找Java的话,把第一个项目换了吧,现在看起来有点四不像。
无论是黑马点评或者说做个轮子项目,刷题和八股也搞起来吧,而且也没必要等到寒假,最近就可以开始找,找到就偷偷实习呗,别被逮到就行了。 点赞 评论 收藏
分享
