討論串[請益] REST 網站 api 安全性
共 9 篇文章
首頁
上一頁
1
2
下一頁
尾頁

推噓7(7推 0噓 13→)留言20則,0人參與, 最新作者brucetu (sec)時間9年前 (2016/10/02 14:55), 編輯資訊
0
0
0
內容預覽:
分享一些從爬蟲開發角度. 看這件事情的想法. 1. SPA網站. 2.. request與response都打亂,迫使爬蟲開發必須爬JS找入口, 否則api吐回來也是一堆看不懂的大便. 3.. JS打亂是一定要,不只工具打亂,開發上也故意寫得可讀性很差。. 4.. 讓JS在IE核心無法執行,使開發者
(還有105個字)

推噓3(3推 0噓 2→)留言5則,0人參與, 最新作者jimmy689時間9年前 (2016/10/01 17:51), 編輯資訊
0
0
0
內容預覽:
大家ㄤㄤ. 窩八卦肥宅辣. 肥宅窩也U在爬一些資料包成api齁. 如果你的服務不考慮authㄉ話. 基本上同源政策,擋擋前端偷接已經相當夠用惹. 因為在往下去就會變成. 第三方能否透過後端程式解析你的服務. 現在工具這摸方便. 像窩這種菜B都能在後端模擬瀏覽器惹. csrf窩通常只用在驗證post的
(還有4個字)

推噓0(0推 0噓 0→)留言0則,0人參與, 最新作者gn01838335 (寂靜的生存者)時間9年前 (2016/10/01 17:40), 9年前編輯資訊
0
0
1
內容預覽:
http://nordicapis.com/token-design-better-api-architecture/. 看了這篇大概也有幾種做法. 條條大路通羅馬,取決於你設計。. 我個人傾向先決定好商業模式和UI UX. 再決定什麼技術和架構. 及基本物件的類型。. 說到這我覺得原po給的問題太
(還有126個字)

推噓2(2推 0噓 5→)留言7則,0人參與, 最新作者fuanan (搖滾安)時間9年前 (2016/10/01 16:54), 編輯資訊
0
0
0
內容預覽:
別人模擬你的前端去呼叫你的api時,應該會受到同源政策(Same-origin policy)的限制吧. 另外你也可以使用防範CSRF的方式,譬如進到你的網頁時,你Server回應的html中會有供api認證用的Token,然後有個button click後會使用這個Token去呼叫你的api取得資
(還有46個字)

推噓5(5推 0噓 35→)留言40則,0人參與, 最新作者gn01838335 (寂靜的生存者)時間9年前 (2016/10/01 11:53), 編輯資訊
0
0
0
內容預覽:
比較簡單是用圖形驗證碼才能查資料吧. 圖形驗證碼通過後給一組token可以查一次. 這樣就可以防大量查詢。. 驗證的話你可以用google驗證. 他現在驗證行為很困難. 例如幾間房子等。. 你覺得現在機器人有這麼聰明嗎. --. 發信站: 批踢踢實業坊(ptt.cc), 來自: 27.242.2
首頁
上一頁
1
2
下一頁
尾頁