springcloud zuul配置https实现安全的app接口访问
前几天和小伙伴们聊了聊app安全访问接口的事情,大家纷纷吐槽,说以前用http协议访问接口,最大的问题就是用fiddler这样的抓包工具,直接就能看到明文的访问url,参数列表和参数值。别人用脚本写个小机器人,就能像app一样完整地体验我们的应用,随意抓取我们的数据,然后很轻松地就能山寨出我们的app产品。除此之外,别人也可以随意修改请求中的参数值来尝试攻击和破解我们的后端接口,找到侵入点...
原创
2018-06-19 01:08:07 ·
26929 阅读 ·
5 评论