V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Lullaby
V2EX  ›  信息安全

HTTP 接口安全有哪些良好的解决方案?

  •  
  •   Lullaby · 2015-04-14 16:53:44 +08:00 · 4201 次点击
    这是一个创建于 3306 天前的主题,其中的信息可能已经有所发展或是发生改变。

    1:提供客户端、web、wap使用的HTTP接口;
    2:防刷;
    3:防脚本注入;

    8 条回复    2015-04-15 08:13:19 +08:00
    Livid
        1
    Livid  
    MOD
       2015-04-14 16:56:40 +08:00
    2. 对于某些性能损耗比较大的接口,启用 IP 频次记录,如果达到阀值就禁用 IP 一段时间。
    kslr
        2
    kslr  
       2015-04-14 17:10:17 +08:00
    2. append 令牌桶
    3. 接口防止脚本注入? 什么意思, 接口不是只用来传输吗?
    Septembers
        3
    Septembers  
       2015-04-14 19:53:10 +08:00
    3. 注入问题 通常是不正确的使用方式导致的
    Lullaby
        4
    Lullaby  
    OP
       2015-04-15 00:40:00 +08:00
    @Livid 不存在性能损耗,有些接口比较敏感,比如调短信接口,出现过被刷几万条的情况;不过IP频次记录是个不错的方案;
    Lullaby
        5
    Lullaby  
    OP
       2015-04-15 00:41:32 +08:00
    @kslr 令牌桶增加交互次数...
    Lullaby
        6
    Lullaby  
    OP
       2015-04-15 00:43:06 +08:00
    @Septembers 接口开放出去不存在使用正不正确,只是服务端没有良好的应对方案
    phoenixlzx
        7
    phoenixlzx  
       2015-04-15 01:21:47 +08:00 via Android
    @Livid 没记错应该是阈值

    另外不考虑数据传输安全么?还是已经有 TLS 了。
    9hills
        8
    9hills  
       2015-04-15 08:13:19 +08:00 via iPhone
    2. Token bucket
    3. HTTPS

    说令牌桶增加交互次数的,不过是写个内存而已,性能损失很小
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   720 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 20:50 · PVG 04:50 · LAX 13:50 · JFK 16:50
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.