SpringCloud微服务安全实战(二)API安全 3-9 总结

风险与安全机制的对应关系

认证:(欺骗)。确保你的用户或者客户端真的是他(它)们自己

授权:(信息泄露)/(干预)/(越权)

       确保每个针对API的访问都是经过授权。

审计:(否认)。确保所有的操作都被记录,以便追溯和监控

流控:(拒绝服务)。防止用户请求淹没你的API

加密:(信息泄露)。确保出入API的数据是私密的

猜你喜欢

转载自blog.csdn.net/weixin_42405670/article/details/116355065