接口验证(通过Headers传)
1.时间戳验证,发起请求时间
如果时间超过60秒,直接报错(超时)
2.token验证,验证身份
3.请求数据完整性验证(防篡改)
请求提交的参数,按照字母排序,做成签名。
安全验证()
1.通过用户IP验证。同IP如果短时间大规模访问,则禁用IP。例如:
1分钟内超过100次
10分钟内超过1000次
30内超过超过2400次
接口验证(通过Headers传)
1.时间戳验证,发起请求时间
如果时间超过60秒,直接报错(超时)
2.token验证,验证身份
3.请求数据完整性验证(防篡改)
请求提交的参数,按照字母排序,做成签名。
安全验证()
1.通过用户IP验证。同IP如果短时间大规模访问,则禁用IP。例如:
1分钟内超过100次
10分钟内超过1000次
30内超过超过2400次