gpt4 book ai didi

java - 如何保护 REST API 中的输入 JSON 对象?

转载 作者:塔克拉玛干 更新时间:2023-11-02 08:02:49 26 4
gpt4 key购买 nike

<分区>

我正在 Spring Boot 中开发 REST API,它接受 JSON 作为输入。

例。

http://localhost:8080/updatetrans/
{ 
"userId": "123XXX123",
"points" : 1000,
"type" : 1,
"cost" : 110
}

我的问题是任何人都可以拦截请求并更改参数值并重新发送到服务器。

例如用户篡改请求并将点数从 1000 更改为 2000,将成本从 110 降低到 100 并发送回服务器。

我怎么知道 JSON 输入被修改/篡改了?所以,我可以拒绝这个请求。

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com