编辑导语:现如今互联网普及率很高,大家都会在网上的各种平台进行注册,这时候有一定的信息泄露风险,所以在前期开发时会设置一些防范策略;本文作者分享了关于搭建API安全预警平台的方法,我们一起来看一下。

认证服务应用的越来越广泛,比如:验证码等这些都是通过接口能力服务完成;之前负责过的高安全级别的认证平台在建设的时候,整理了一些安全防范策略。
如下是一些工作的总结:
一般来说,大公司都会有专门负责数据安全的部门或团队对安全问题进行排查,亦或者有经验的研发会在开发时考虑到,然后主动提出并解决。
对于某些风险其风控策略还是需要产品经理提出的。
一、为什么要防范风险?
对于用户:
- 用户频繁骚扰:接口被频繁调用,信息不断下发到用户;比如:短信下发类接口(验证码、营销等)。
- 用户敏感信息被盗:第一种方式:某些数据在未授权的情况下被获取;第二种方式:代码泄露后,敏感信息泄露,个人信息、实名信息、账号密码等。
- 用户无法正常访问:接口被频繁请求,网络请求堵塞。
- 用户访问数据显示异常:接口参数遭攻击者篡改。
对于公司:
- 用户投诉:用户的风险问题很容易导致用户投诉。
- 大量费用:频繁调用接口导致大量接口请求,刷量导致高额的费用,有些接口的调用还是非常昂贵的。
- 公司业务受损:服务器被攻击,客户端会有风险导致瘫痪。
- 服务器资源消耗:大量调用接口及接口传输上限,加大服务器性能消耗。
二、风险防范方式
api安全问题主要有数据的传输安全问题、数据安全问题、服务器安全问题。
闽ICP备13000641号-4