在线观看不卡亚洲电影_亚洲妓女99综合网_91青青青亚洲娱乐在线观看_日韩无码高清综合久久

鍍金池/ 問答/HTML5  Java  HTML/ 后端接口數(shù)據(jù)安全性

后端接口數(shù)據(jù)安全性

前后端分離狀態(tài)下,接口數(shù)據(jù)安全性如何保證呢
一個(gè)get請(qǐng)求,直接在地址欄輸入接口地址如:http://xxx.com?pagesize=1&tok...
服務(wù)端用session的話,只要瀏覽器頁面不全部關(guān)閉,session也是會(huì)帶過去,數(shù)據(jù)也能獲取到
如何在不改變請(qǐng)求狀態(tài)下阻止這種情況出現(xiàn)呢

回答
編輯回答
枕頭人

web前端的接口絕對(duì)安全是不存在的!因?yàn)閣eb端的代碼會(huì)泄露,所有混淆都只是增加了門檻而已。

2017年6月6日 00:39
編輯回答
別逞強(qiáng)

你對(duì)安全性理解有偏差吧。

這種操作不會(huì)涉及到安全性問題,session 是同一個(gè)沒錯(cuò),但是他又不能看到別人的信息,他自己的數(shù)據(jù)愛看不看啊,本來接口返回的就應(yīng)該是這個(gè)用戶有權(quán)限看到的東西。莫非你們后臺(tái)接口會(huì)返回他不該看到的東西,只不過 UI 沒有展示?那這就不是前后端分離的問題,這是你們后臺(tái)在設(shè)計(jì) API 接口的時(shí)候喝了幾斤二鍋頭的問題。

2017年6月10日 15:58
編輯回答
尐飯團(tuán)

前后端分離現(xiàn)在一般都會(huì)去采用JWT也就是 通過token 而不再是session的方式了,spa應(yīng)用最為流行這樣的方式

2018年2月20日 01:50
編輯回答
失心人

早期用filter,現(xiàn)在用token..

2017年2月4日 09:34
編輯回答
墨小白

最后后端通過添加驗(yàn)證referer來源實(shí)現(xiàn)的,直接在頁面上寫接口地址referer是空的

2018年8月12日 16:39
編輯回答
風(fēng)清揚(yáng)

服務(wù)端種cookie的時(shí)候設(shè)置domian。

2017年8月5日 17:21