安全与限流实践
接口一旦暴露到公网,就要默认它会被扫描、重放和滥用。
基础清单
- HTTPS:传输层加密,避免明文窃听与中间人篡改。
- 参数校验:类型、长度、白名单;拒绝意外字段冲击业务。
- 鉴权:Token / 签名 / IP 白名单,按场景选择,不把密钥写进前端。
- 限流:按 IP、用户、接口维度限流,超限返回 429。
- 最小权限:接口只返回必要字段,避免过度暴露。
- 审计日志:记录关键操作与异常请求,便于追溯。
防刷思路
- 网关层全局限流 + 单接口精细限流
- 对高成本接口(生成图、发短信)加强校验与配额
- 异常流量告警(突增、错误率升高)
敏感数据
密码只存哈希;日志脱敏;二维码/短链等若含隐私内容应设置过期时间。 演示环境与生产环境密钥务必隔离。