关于API安全设计5A原则
【6月更文挑战第1天】5A原则包括身份认证、授权、访问控制、可审计性和资产保护,是安全设计的核心要素。
详解http和https
近几年,互联网发生着翻天覆地的变化,尤其是我们一直习以为常的**HTTP协议,在逐渐的被HTTPS协议所取代**,在浏览器、搜索引擎、CA机构、大型互联网企业的共同促进下,互联网迎来了“HTTPS加密时代”,**HTTPS将在未来的几年内全面取代HTTP成为传输协议的主流。**
无密钥访问阿里云OpenAPI实战
本文介绍了一种不直接使用OpenAPI的访问密钥的身份认证方式,可以有效避免因为访问密钥的代码中硬编码或者存储到配置文件而引入的泄露风险。