用 Laravel 做前后端分离开发的时候,有什么好用的方案保证接口的安全性和健壮性?

用laravel做前后端分离开发的时候,有什么好用的方案保证接口的安全性?

带着下面的疑问也查阅了一些相关资料,感觉方案都不太好,大家的一些处理方案都是哪些,望指点一二,取取经

1.怎么保证一些敏感的请求参数不被串改
2.请求频率限制
3.请求超时

《L04 微信小程序从零到发布》
从小程序个人账户申请开始,带你一步步进行开发一个微信小程序,直到提交微信控制台上线发布。
《G01 Go 实战入门》
从零开始带你一步步开发一个 Go 博客项目,让你在最短的时间内学会使用 Go 进行编码。项目结构很大程度上参考了 Laravel。
讨论数量: 5

Token 和 Sign 接口对接的时候需要IP验证或者安全验证。 要避免接口重复请求,前端需要做按钮单次操作限制并且把接口做成幂等性就好了。

4年前 评论
  1. 每个用户表都有唯一token,
    https,直接存 localhost,如果还被偷了 … 等死。

  2. App\Http\Kernel
    file
    一分钟最多可以请求600

  3. nginx 设置 timeout

4年前 评论
leo
  1. 怎么保证一些敏感的请求参数不被篡改

能否举例什么是敏感参数?如果一个参数被修改能导致系统严重问题那你需要思考是不是接口设计有问题,这个和是否前后端分离没有关系,和后端是不是 Laravel 也没有关系

  1. 请求频率限制

Laravel 自带 throttle 中间件

  1. 请求超时

这是前端需要处理的事情,和后端、Laravel 没有关系

4年前 评论

讨论应以学习和精进为目的。请勿发布不友善或者负能量的内容,与人为善,比聪明更重要!