Java后端
·2023-05-05 提问
开发接口平台前端支持在线调试,也支持SDK代码调用。
想问一下如果前端在线调用安全性应该如何优化
假设SDK 需要传递accessKey(密钥) 当前时间戳 随机数 前面三个字符 secret(私钥)生成的token 才能通过网关的校验。
但如果前端也想要通过网关的校验将请求发送到其他系统并获得结果那么目前我想到的两种思路
1. 前端也携带跟SDK一样的参数来校验
问题1:前端携带的参数容易被篡改
问题2:前端想要通过加密算法又能让后端解密感觉比较麻烦
2. 如果是前端在线调用则在请求头打上标识让网关通过
问题3:这样安全系数大大降低,别人可以通过这个漏洞疯狂调用我们的系统接口。若想开发付费接口该方法必然是不可行的
对于以上两种思路我个人都不是很满意,麻烦大家帮忙支支招。前端在线调用API如何保证安全
提问 星球问答 JAVA openApi
2
0
分享
操作
评论
相关内容
0个评论
全部评论
点击登录,快来和大家讨论吧~
表情
图片
暂无评论
