【发布时间】:2018-02-20 16:07:17
【问题描述】:
我正在 Spring Boot 中开发接受 JSON 作为输入的 REST API。
例如。
http://localhost:8080/updatetrans/
{
"userId": "123XXX123",
"points" : 1000,
"type" : 1,
"cost" : 110
}
我的问题是任何人都可以拦截请求并更改参数值并重新发送到服务器。
例如用户篡改请求,将积分1000改为2000,将成本110降低为100,并发回服务器。
我怎么知道 JSON 输入已被修改/篡改?所以,我可以拒绝这个请求。
【问题讨论】:
标签: java spring rest spring-boot spring-security