溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊(cè)×
其他方式登錄
點(diǎn)擊 登錄注冊(cè) 即表示同意《億速云用戶服務(wù)條款》

SpringBoot前后端分離API接口怎么保證API接口的安全性?

發(fā)布時(shí)間:2020-07-19 21:50:57 來(lái)源:網(wǎng)絡(luò) 閱讀:3458 作者:淺嫣 欄目:開發(fā)技術(shù)

SpringBoot前后端分離API接口怎么保證API接口的安全性?

前端用vue寫的,直接放在nginx下面后端使用SpringBoot作為服務(wù)端提供API接口給前端訪問(wèn),

前端分為公共訪問(wèn)頁(yè)面和登錄后訪問(wèn)頁(yè)面。登錄后訪問(wèn)的可以使用JWT進(jìn)行接口鑒權(quán)。但是沒(méi)有登錄的情況如何保護(hù)接口不被惡意的調(diào)用?

解決:通過(guò)請(qǐng)求request來(lái)獲取ip.記錄ip請(qǐng)求次數(shù)到redis緩存.當(dāng)ip請(qǐng)求頻率過(guò)高時(shí),屏蔽該ip


向AI問(wèn)一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI