当前位置: 首页 > news >正文

阿里云clouder网站建设关于网站建设的意见

阿里云clouder网站建设,关于网站建设的意见,wordpress禁止响应,最好的建站公司http(s)在设计时应考虑: 一、签名认证 鉴权,如jwt方式等。 二、重要参数加密 如:用户的登录密码、银行卡号、转账金额、用户身份证等。 三、IP白名单 为了进一步加强API接口的安全性,防止接口的签名或者加密被破解了&#x…

http(s)在设计时应考虑:

一、签名认证

鉴权,如jwt方式等。

二、重要参数加密

如:用户的登录密码、银行卡号、转账金额、用户身份证等。

三、IP白名单

为了进一步加强API接口的安全性,防止接口的签名或者加密被破解了,攻击者可以在自己的服务器上请求该接口。

四、接口限流

如果API接口被第三方平台调用了,这就意味着着,调用频率是没法控制的。由此,需要对重要API接口做限流

五、参数校验与限制记录条数

如:校验必填字段是否为空,校验字段类型,校验字段长度,校验枚举值等等。这样做可以拦截一些无效的请求。

在Java中校验数据使用最多的是hiberateValidator框架,它里面包含了@Null、@NotEmpty、@Size、@Max、@Min等注解。用它们校验数据非常方便。

另外提供的批量接口,一定要限制请求的记录条数,如果请求的数据太多,很容易造成API接口超时等问题,让API接口变得不稳定。

六、统一返回值与统一封装异常

API网关捕获业务异常,然后转换成统一的异常结构返回,这样能统一返回值结构。

七、请求日志

最好有traceId,可以通过它串联整个请求的日志,过滤多余的日志。

八、幂等设计

支持在极短的时间内,第三方平台用相同的参数请求API接口多次,可能是bug或者接口重试,第一次请求数据库会新增数据,但第二次请求以后就不会新增数据,但也会返回成功。

高并发下可以通过乐观锁、加唯一索引等方法保证接口的幂等性。

高并发下如何保证接口的幂等性?

九、异步处理

一般的API接口的逻辑都是同步处理的,请求完之后立刻返回结果。对于非常复杂耗时的逻辑,则需要异步处理。

在API接口中可以发送一条mq消息,然后直接返回成功。之后,有个专门的mq消费者去异步消费该消息,做业务逻辑处理,如何通知调用方:

方法一:回调第三方平台的接口,告知API接口的处理结果,很多支付接口就是这么玩的。

方法二:第三方平台通过轮询调用我们另外一个查询状态的API接口,每隔一段时间查询一次状态,传入的参数是之前的那个API接口中的id集合。

十、数据脱敏

我们可以在返回的数据中,部分内容用星号代替。如:123****888

十一、压测

上线前我们对API接口做一下压力测试,知道各个接口的qps情况。

http://www.yayakq.cn/news/378984/

相关文章:

  • 专做网页的网站黄骅市属于哪里
  • 网站建设方案主要是eclips怎么做网站
  • 网站开发能干什么网站建设实施过程
  • 手机网站建设系统wordpress 路径
  • 电白区住房和城乡建设局网站湖北平台网站建设哪里好
  • 青海西宁高端网站建设关键词优化分析工具
  • 建设公司网站需要注意什么购物网站建设技术难点
  • 做网站工资还没有文员高做外贸网站可以收付款吗
  • 吴忠网站设计公司网站怎么增加关键词库
  • 中山网站建设文化市场seo专业培训机构
  • 深圳全国网站制作哪个好美乐乐网站源码
  • 大型网站建设推广江西建设网官方网站
  • 网站分辨率做多大施工企业介绍
  • 了解深圳网站定制开发wordpress 浮框 微信
  • 网站建设算不算固定资产番禺网站建设哪家好
  • 东莞各类免费建站网络营销导向型企业网站建设特征
  • 网站建设价格一览表谷歌外链代发
  • google adsenseseo优化几个关键词
  • 快手刷评论推广网站无锡网站建设电话
  • 厦门建设局招聘临沂网站关键字优化
  • 知乎,闲鱼网站建设和网站运营专业建站公司报价
  • 网站建设与管理课程视频海外网站推广方案
  • 网站开发规范有哪些江苏网站建设功能
  • 企业网站定制案例烟台市未成年思想道德建设网站
  • 做网站和程序员哪个好点做网站用了别人公司的图片可以吗
  • 网站开发及上线过程目前网站开发状况
  • 网页的建设免费网站seo诊断
  • 商丘网站建设推广公司地址百度账号找回
  • 邹城网站设计深圳网站制作的公司网络服务
  • 网站制作郑州网站制作wordpress 404 跳转