首页 新闻 会员 周边 捐助

web api如何保障安全?

0
悬赏园豆:10 [已解决问题] 解决于 2019-05-09 21:40

使用asp.net mvc web api写了一些数据接口,这些接口会提供给第三方来调用,调用形式是通过js来调用。那么这个时候,如何保障js调用web api的安全性呢?

自由的鱼的主页 自由的鱼 | 初学一级 | 园豆:14
提问于:2017-10-18 16:05
< >
分享
最佳答案
0

授权校验.identity

收获园豆:10
吴瑞祥 | 高人七级 |园豆:29449 | 2017-10-18 16:31

您好,首先感谢您的热情答疑。

您说的授权校验.identity是类似这种吗?

http://restapi.amap.com/v3/ip?ip=114.247.50.2&output=xml&key=<用户的key>、如果通过js调用的话,不知道您说的校验.identity是具体什么方式来实现的?

自由的鱼 | 园豆:14 (初学一级) | 2017-10-18 17:18

@自由的鱼: https://www.cnblogs.com/savorboard/p/authentication.html
https://www.cnblogs.com/qianlifeng/archive/2010/12/03/1895801.html 可以看看这两篇博客和里面推荐的链接博客

Heart丶 | 园豆:204 (菜鸟二级) | 2019-05-10 13:48

@Heart丶: 好的,晚上好好拜读下

自由的鱼 | 园豆:14 (初学一级) | 2019-05-10 13:49
其他回答(2)
0

Oatuh2.0

挨踢新手 | 园豆:71 (初学一级) | 2017-10-18 16:07
0

时间戳,签名,md5对消息进行加密等。首要考虑防止重放攻击。

数据酷软件 | 园豆:130 (初学一级) | 2017-10-19 11:30

感谢您的回答,像这种加密的话,js里是不是不好操作呢?

支持(0) 反对(0) 自由的鱼 | 园豆:14 (初学一级) | 2017-10-19 13:36
清除回答草稿
   您需要登录以后才能回答,未注册用户请先注册