稀土掘金 稀土掘金
    • 首页
    • AI Coding NEW
    • 沸点
    • 课程
    • 直播
    • 活动
    • AI刷题
    • APP
      插件
      • 搜索历史 清空
        • 写文章
        • 发沸点
        • 写笔记
        • 写代码
        • 草稿箱
        创作灵感 查看更多
    • vip
      会员
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
0 /100
安全越权学习
订阅
avatar
zer0_1s
更多收藏集

微信扫码分享

微信
新浪微博
QQ

4篇文章 · 0订阅
  • 签名和鉴权,怎么来保证接口API的安全
    鉴权(authentication),也叫做认证,即验证用户是否拥有访问系统的权利。通过账号和密码登录系统就是鉴权方式的一种,好的鉴权方式可以保护系统、区分用户角色,也能实现存储用户状态。
    • 爪哇程序人生
    • 4年前
    • 4.1k
    • 2
    • 3
    后端
    签名和鉴权,怎么来保证接口API的安全
  • API接口签名(防重放攻击)
    签名核心解决两个问题: 1. 请求是否合法:是否是我规定的那个人 2. 请求是否被篡改:是否被第三方劫持并篡改参数 3. 防止重复请求(防重放):是否重复请求
    • kevin_ouuu
    • 4年前
    • 12k
    • 37
    • 12
    后端 API
    API接口签名(防重放攻击)
  • 谈安全测试的重要性 | 京东云技术团队
    安全测试的目标是识别系统中的威胁并衡量其潜在漏洞,以使系统不会停止运行或被利用。 它还有助于检测系统中所有可能的安全风险,并帮助开发人员通过编码解决这些问题。
    • 京东云开发者
    • 2年前
    • 522
    • 6
    • 评论
    测试 安全
    谈安全测试的重要性 | 京东云技术团队
  • 小知识分享:控制层尽量别暴露这样的接口,避免横向越权。
    前言 正文 1、接口别随便暴露 2、什么是横向越权 3、权限控制不了吗 4、如何防范 总结 如果喜欢,请点赞关注哦↑↑↑,持续分享干货!
    • 程序员济癫
    • 2年前
    • 5.0k
    • 48
    • 14
    后端 Java Spring Boot
    小知识分享:控制层尽量别暴露这样的接口,避免横向越权。