关于跨域?
来源:3-2 CORS跨域请求的限制与解决

von_colonel
2019-02-28
老师,像对于门户网站来说,它肯定不会限制客户端的访问请求,那它是如何保证接口安全的呢?以及怎么处理跨域的呢?
写回答
1回答
-
接口安全主要是一些敏感数据,比如用户私有数据,那是需要授权之后才能获取的,一般我们用cookie保存数据。对于开放数据你无法控制用户用什么方式来获取,简单来说,如果有人用DDos来搞你,你是没有办法的,服务端只能被动防御,禁ip之类的,但是毫无意义你的流量还是被占用了。
如果你问的是敏感数据的安全,那主要考虑的是授权信息保存的问题,主要安全是css,csrf等攻击,你可以了解一下如何防御。
032019-03-03
相似问题