【发布时间】:2021-03-03 03:08:06
【问题描述】:
我是一家公司的全栈开发实习生。我正在从事在线书店项目。我的经理问了一个问题。
他问“如果有人(即其他开发人员)知道您的代码或 API,他们可以更改您项目中的代码或 API,并将自己添加为管理员,或者可以从数据库中删除某些用户,并通过更改执行 CRUD 操作你的 API。那么你怎么能解决这个问题呢?”。
我的建议:我们可以将代码放在某个服务器中,而不是将代码放在本地机器中。
请提出您的意见和正确答案。
【问题讨论】:
-
我认为this 文章是一种很好的方式,可以让人们简要了解源代码安全性。
-
我们可以在获取响应时使用 API 中的标头。在 Header 中,我们使用一个键,然后条件是 PHP 代码,其中键是您无法获得响应的更改。如果有人知道您的键然后得到响应。这个技巧是为了保护您的响应数据。
-
API 网关呢??
-
所以任何人都可以无条件访问版本控制系统并且可以进行更改?如果您无法控制谁可以更改代码,那么开发保护是没有意义的。
标签: java spring-boot api microservices webapi