淺談API安全設(shè)計(jì)

一脊岳、簡(jiǎn)述

安全是恒久的話題逝段,如果不注意防范,會(huì)帶來(lái)很嚴(yán)重的后果割捅。比如:

1.接口被大規(guī)模調(diào)用消耗系統(tǒng)資源奶躯,影響系統(tǒng)的正常訪問,甚至系統(tǒng)癱瘓

2.數(shù)據(jù)泄露

3.偽造(篡改)數(shù)據(jù)亿驾,制造垃圾數(shù)據(jù)

4.App被仿制…

那么我們?cè)O(shè)計(jì)API時(shí)嘹黔,就要保證RESTful API的安全性,主要包括三大方面:

a) 對(duì)受限資源的登錄授權(quán)

b) 對(duì)請(qǐng)求做身份認(rèn)證莫瞬,并且防止篡改儡蔓,重放攻擊

c) 對(duì)敏感的數(shù)據(jù)做加密

二醉锄、受限資源的登錄授權(quán)

此流程不是本文重點(diǎn),不贅述浙值,基本流程如下:

1. 客戶端提交賬號(hào)信息(用戶名+密碼)到服務(wù)端

2.? 服務(wù)端驗(yàn)證成功恳不,返回AccessToken給客戶端存儲(chǔ)

3.訪問受限資源時(shí),客戶端帶入AccessToken就可訪問开呐。

三烟勋、請(qǐng)求認(rèn)證

如果不對(duì)請(qǐng)求進(jìn)行簽名認(rèn)證,那么可以簡(jiǎn)單的通過fiddler等工具輕易抓包拿到數(shù)據(jù)筐付,并進(jìn)行篡改卵惦,提交,大規(guī)模批量調(diào)用瓦戚,則會(huì)使系統(tǒng)產(chǎn)生大量垃圾數(shù)據(jù)沮尿,系統(tǒng)資源被大量消耗,甚至無(wú)法正常使用(另說(shuō)较解,當(dāng)然可以通過GateWay進(jìn)行限流)畜疾,因而我們需要對(duì)請(qǐng)求進(jìn)行簽名認(rèn)證。

URL格式

URL:schema://domain/path?query&imei&timestamp&sign

參數(shù)說(shuō)明


簽名方法


sign=signature(path?query&imei&timetamp&SIGN_KEY)

驗(yàn)證過程


認(rèn)證邏輯

1印衔、初始時(shí)啡捶,服務(wù)端存有各App版本的SIGN_KEY,客戶端存有對(duì)應(yīng)版本的SIGN_KEY

2奸焙、當(dāng)要發(fā)送請(qǐng)求之前瞎暑,通過簽名方法加密,得到一個(gè)sign

3与帆、發(fā)送請(qǐng)求的時(shí)候了赌,連同sign一起發(fā)送給服務(wù)器端

4、服務(wù)器端首先驗(yàn)證時(shí)間戳timestamp是否有效玄糟,比如是服務(wù)器時(shí)間戳5分鐘之前的請(qǐng)求視為無(wú)效勿她;

5、然后取對(duì)應(yīng)版本的SIGN_KEY驗(yàn)證sign是否合法

6茶凳、為了防止重放攻擊嫂拴,需要檢查sign是否在redis中存儲(chǔ)播揪,如不存在則存入redis(緩存5分鐘)

如何防止數(shù)據(jù)篡改

這里通過簽名參數(shù)中包含原有請(qǐng)求的所有參數(shù)贮喧,改動(dòng)任意參數(shù),sign值都會(huì)不同猪狈,因此無(wú)法篡改箱沦。

如何防止重放攻擊

由于簽名算法中還有imei(設(shè)備唯一Id)、timestamp參數(shù)雇庙,且簽名算法為不可逆算法(如md5或sha1)谓形,因而對(duì)于正常的每個(gè)請(qǐng)求sign值不會(huì)重復(fù)灶伊。此時(shí)服務(wù)端可以存儲(chǔ)5分鐘的sign值,來(lái)做重放攻擊時(shí)的驗(yàn)證過濾寒跳,超過5分鐘的請(qǐng)求則直接被timestamp校驗(yàn)過濾聘萨。

總結(jié)

如此便實(shí)現(xiàn)了請(qǐng)求認(rèn)證,防止數(shù)據(jù)篡改童太,重放攻擊米辐,但是需要確保App密鑰(SIGN_KEY)的安全保存,其優(yōu)點(diǎn)是容易理解與實(shí)現(xiàn)书释,缺點(diǎn)是需要承擔(dān)安全保存密鑰和定期更新密鑰的負(fù)擔(dān)翘贮。

四、敏感據(jù)加密

1)爆惧、部署SSL基礎(chǔ)設(shè)施(即HTTPS)狸页,敏感數(shù)據(jù)的傳輸全部基于SSL。

2)扯再、僅對(duì)部分敏感數(shù)據(jù)做加密(例如賬號(hào)+密碼)芍耘,并加入某種隨機(jī)數(shù)作為加密鹽,以防范數(shù)據(jù)被篡改熄阻。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末齿穗,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子饺律,更是在濱河造成了極大的恐慌窃页,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,311評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件复濒,死亡現(xiàn)場(chǎng)離奇詭異脖卖,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)巧颈,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,339評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門畦木,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人砸泛,你說(shuō)我怎么就攤上這事十籍。” “怎么了唇礁?”我有些...
    開封第一講書人閱讀 152,671評(píng)論 0 342
  • 文/不壞的土叔 我叫張陵勾栗,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我盏筐,道長(zhǎng)围俘,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,252評(píng)論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮界牡,結(jié)果婚禮上簿寂,老公的妹妹穿的比我還像新娘。我一直安慰自己宿亡,他們只是感情好常遂,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,253評(píng)論 5 371
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著挽荠,像睡著了一般烈钞。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上坤按,一...
    開封第一講書人閱讀 49,031評(píng)論 1 285
  • 那天毯欣,我揣著相機(jī)與錄音,去河邊找鬼臭脓。 笑死酗钞,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的来累。 我是一名探鬼主播砚作,決...
    沈念sama閱讀 38,340評(píng)論 3 399
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼嘹锁!你這毒婦竟也來(lái)了葫录?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 36,973評(píng)論 0 259
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤领猾,失蹤者是張志新(化名)和其女友劉穎米同,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體摔竿,經(jīng)...
    沈念sama閱讀 43,466評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡面粮,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,937評(píng)論 2 323
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了继低。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片熬苍。...
    茶點(diǎn)故事閱讀 38,039評(píng)論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖袁翁,靈堂內(nèi)的尸體忽然破棺而出柴底,到底是詐尸還是另有隱情,我是刑警寧澤粱胜,帶...
    沈念sama閱讀 33,701評(píng)論 4 323
  • 正文 年R本政府宣布柄驻,位于F島的核電站,受9級(jí)特大地震影響年柠,放射性物質(zhì)發(fā)生泄漏凿歼。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,254評(píng)論 3 307
  • 文/蒙蒙 一冗恨、第九天 我趴在偏房一處隱蔽的房頂上張望答憔。 院中可真熱鬧,春花似錦掀抹、人聲如沸虐拓。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,259評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)蓉驹。三九已至,卻和暖如春揪利,著一層夾襖步出監(jiān)牢的瞬間态兴,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,485評(píng)論 1 262
  • 我被黑心中介騙來(lái)泰國(guó)打工疟位, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留瞻润,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 45,497評(píng)論 2 354
  • 正文 我出身青樓甜刻,卻偏偏與公主長(zhǎng)得像绍撞,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子得院,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,786評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容

  • 這篇文章介紹了Mobile BI(移動(dòng)商務(wù)智能)使用過程中涉及的各種身份認(rèn)證的方式傻铣,主要目的是對(duì)這些方式的原理進(jìn)行...
    雨_樹閱讀 2,002評(píng)論 1 2
  • 原文地址 http://blog.csdn.net/u012409247/article/details/4985...
    0fbf551ff6fb閱讀 3,513評(píng)論 0 13
  • 方案一 (客戶端token方式)客戶端生成token傳給服務(wù)端校驗(yàn),一致就通過用戶驗(yàn)證祥绞。 通過時(shí)間戳+用戶唯一標(biāo)識(shí)...
    RobinYu閱讀 2,136評(píng)論 0 1
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理非洲,服務(wù)發(fā)現(xiàn),斷路器蜕径,智...
    卡卡羅2017閱讀 134,599評(píng)論 18 139
  • 我挺喜歡文字怪蔑,從小學(xué)開始就是如此。但是后來(lái)慢慢長(zhǎng)大后玩性大過了看書的這個(gè)愛好丧荐,在初二那年輟學(xué)缆瓣。出去工作一兩年以后我...
    再見了小時(shí)候懵懂的我閱讀 219評(píng)論 0 0