问答 / 0 / 5 / 创建于 5年前
1.怎么保证一些敏感的请求参数不被串改2.请求频率限制3.请求超时
Token 和 Sign 接口对接的时候需要IP验证或者安全验证。 要避免接口重复请求,前端需要做按钮单次操作限制并且把接口做成幂等性就好了。
每个用户表都有唯一token,加https,直接存 localhost,如果还被偷了 … 等死。
token
https
localhost
App\Http\Kernel一分钟最多可以请求600
App\Http\Kernel
600
nginx 设置 timeout
nginx
timeout
:flushed:
能否举例什么是敏感参数?如果一个参数被修改能导致系统严重问题那你需要思考是不是接口设计有问题,这个和是否前后端分离没有关系,和后端是不是 Laravel 也没有关系
Laravel 自带 throttle 中间件
这是前端需要处理的事情,和后端、Laravel 没有关系
我要举报该,理由是:
推荐文章: