菜鸟叮咚糖 2018-11-30 08:46 采纳率: 0%
浏览 12567

SpringBoot前后端分离API接口怎么保证API接口的安全性?

新手入门使用SpringBoot作为服务端提供API接口 前端使用ajax请求API获取数据。
前端分为公共访问页面和登录后访问页面。登录后访问的可以使用JWT进行接口鉴权。但是没有登录的情况如何保护接口不被恶意的调用?

  • 写回答

2条回答 默认 最新

  • 小达哥的垃圾桶 2018-11-30 08:58
    关注

    通过请求request来获取ip.记录ip请求次数到redis缓存.当ip请求频率过高时,屏蔽该ip

    评论

报告相同问题?