前后端分离状态下,接口数据安全性如何保证呢
一个get请求,直接在地址栏输入接口地址如:http://xxx.com?pagesize=1&tok...
服务端用session的话,只要浏览器页面不全部关闭,session也是会带过去,数据也能获取到
如何在不改变请求状态下阻止这种情况出现呢
前后端分离状态下,接口数据安全性如何保证呢
一个get请求,直接在地址栏输入接口地址如:http://xxx.com?pagesize=1&tok...
服务端用session的话,只要浏览器页面不全部关闭,session也是会带过去,数据也能获取到
如何在不改变请求状态下阻止这种情况出现呢
10 回答11.1k 阅读
15 回答8.4k 阅读
6 回答3k 阅读
5 回答4.8k 阅读✓ 已解决
4 回答3.1k 阅读✓ 已解决
8 回答6.2k 阅读
2 回答2.6k 阅读✓ 已解决
你对安全性理解有偏差吧。
这种操作不会涉及到安全性问题,session 是同一个没错,但是他又不能看到别人的信息,他自己的数据爱看不看啊,本来接口返回的就应该是这个用户有权限看到的东西。莫非你们后台接口会返回他不该看到的东西,只不过 UI 没有展示?那这就不是前后端分离的问题,这是你们后台在设计 API 接口的时候喝了几斤二锅头的问题。