前端有安卓 ios h5 后台提供接口,怎么保证接口安全性,现在是依赖前端保管好私钥和加密方法,如果前端被破解怎么办?
分为两块:
1、前端对于秘钥的管理,这个需要前端设计合理的秘钥存储手段,无论如何,面向用户端的所有东西都有可能被破解,所以对于前端与后端接口安全校验需要以用户账号校验为基础进行(只针对敏感信息)。
2、接口数据的安全保证:只返回最小范围的数据,对接口进行分类,不同类别级别的数据使用不同的接口校验方法。敏感信息接口以用户账号校验为基础,其他通用信息的接口可使用固定秘钥的方式进行校验。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。