java - 怎么做能提高RESTful的安全性?
巴扎黑
巴扎黑 2017-04-17 13:26:31
[Java讨论组]
巴扎黑
巴扎黑

全部回复(3)
PHP中文网

OAuth不可行.
OAuth是适用于连接他方账号的登录的一套协议.

而问题君提出的是iOS与后端的Restful JSON通讯.

个人觉得最安全的是首先https, 防止中间人抓取数据进行重放之类的攻击.
然后,用户登录的地方,返回token,token可设置7天或者15天过期,

然后请求时, 由iOS生成nonce(生成)与用户设备标识与token和expiretime和请求参数进行sha1签名,
后端获取请求参数后,验证签名,
并将此nonce与设备组合标记为已使用, 不允许再使用.
这样应该能满足题主的要求了

高洛峰

http之上的系统交互,安全分为三个话题:

  1. 确定来源真实性、明文防篡改
  2. 防信息泄漏(加密)
  3. 安全的资源授权流程(oauth)

每个话题都有具体方案,你想要做什么?具体场景描述下

PHPz

可以使用app key和secret加密通讯。
比如你的请求可以使用secret根据一定的算法生成签名串(如果你用https的话,能验证证书,这一步就可以不用了)

热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习
PHP中文网抖音号
发现有趣的

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号