Spring Cloud微服务安全实战_3-5_API安全之常见问题

Posted 我俩绝配

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Spring Cloud微服务安全实战_3-5_API安全之常见问题相关的知识,希望对你有一定的参考价值。

1,数据校验,解决接口层的参数校验,是api安全的前线。可以用JSR303注解进行接口层面的校验 ,参考文章:https://www.ibm.com/developerworks/cn/java/j-lo-jsr303/index.html

2,密码加密(这个不说了,有很多加密算法),解决数据存储层面的安全

3,Https访问,解决从client到服务端的传输安全

 

以上是关于Spring Cloud微服务安全实战_3-5_API安全之常见问题的主要内容,如果未能解决你的问题,请参考以下文章

Spring Cloud微服务安全实战_6-1_微服务之间的通讯安全之概述

Spring Cloud微服务安全实战_4-10_用spring-cloud-zuul-ratelimit做限流

Spring Cloud微服务安全实战_3-8_API安全之登录

Spring Cloud微服务安全实战_3-4_API安全机制之认证

Spring Cloud微服务安全实战_5-5_refresh token失效处理

Spring Cloud微服务安全实战_6-2_jwt认证之认证服务改造