+
80
-

如何让接口无法通过抓包工具抓包后模拟请求进行api接口攻击?

如何让接口无法通过抓包工具抓包后模拟请求进行api接口攻击?


网友回复

+
0
-

1、接口数据加密,对传输的数据在客户端进行加密

2、接口一次性参数校验,每次请求客户端根据与服务端协商好的规则随机生成一个请求token,传给接口端,接口服务端首先验证请求token参数是否合法,然后放心后,将此token设置为过期,防止重复请求。

我知道答案,我要回答