gpt4 book ai didi

java - 保护网站与我们的 RESTful Web 服务之间的通信

转载 作者:行者123 更新时间:2023-11-28 22:11:05 25 4
gpt4 key购买 nike

我们将有一个由外包公司创建的网站,该网站将以 JSON 有效负载的形式向我们的 RESTful 网络服务发送一些信息。用户将在该网站上进行登录和身份验证,因此我们不想知道用户的用户名和密码。我们需要确保发送的 JSON 是受信任的网站,然后我们将发回另一个 JSON 负载,其中包含我们提供的一些信息。

我是安全领域的新手,所以我用谷歌搜索了一下,发现我们可以使用认证来加密/解密消息。但是,如果我们能够首先识别黑客请求并拒绝该请求,那么解决方案将是什么。

最佳答案

根据您的描述,我马上想到两件事:

  1. 使用SSL 证书。这已经确保您的网站正在通过互联网加密传输。
  2. 使用 token 系统。例如, token 广泛用于支付解决方案 - 因为信用卡数据永远不应该接触您自己的服务器。所有 token 都包含一些用于证明身份的 secret 信息。
  3. 使用 HTTP 请求 header ,例如。 基本授权

当然,您应该拥有 SSL 证书。这已经为您的站点增加了很多安全性。

But what will be the solution if we can identify the hack request in the first place and rejecting that request.

嗯,你自己回答了。如果你能检测到它,就拒绝它。

关于java - 保护网站与我们的 RESTful Web 服务之间的通信,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/45449233/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com