关于第三方Api接口对接安全性的总结

Posted justinxhan

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了关于第三方Api接口对接安全性的总结相关的知识,希望对你有一定的参考价值。

公司搬东莞了没办法年底还要找工作,这周周一面试周二入职,入职第一天,就让对接前海征信的接口,本周上线,压力山大。而且那边提供的是demo都是java和php版,证书也是.jks格式,瞬间蒙蔽。经过这几天研究,装了jdk通过工具把jks证书转成.net可识别的pfx格式,各种加密解密,签名认证,每天从8:30到晚上8:30,终于联调成功,现在总结一下关于安全性方面的知识,参考资料是《C#高级编程(第10版)》。

 

要点

1.身份验证和授权

2.创建和验证签名

3.保护数据的交换

4.签名和散列

5.数据保护

6.资源的访问控制

 

 

 

 

  

 

以上是关于关于第三方Api接口对接安全性的总结的主要内容,如果未能解决你的问题,请参考以下文章

Java基础学习总结(180)——如何保证API接口安全

如何保证API接口安全?

如何保证API接口安全?

国际快递查询轨迹API接口如何对接?

瞧瞧别人家的API接口,那叫一个优雅

瞧瞧别人家的API接口,那叫一个优雅