请稍等 ...
×

采纳答案成功!

向帮助你的同学说点啥吧!感谢那些助人为乐的人

关于网关问题

老师,想问下,后续获取令牌和验证令牌都在网关做,如果用些黑客手段,直接绕过网关,去调用系统api,会不会有风险

正在回答

1回答

JoJo 2019-09-20 11:06:52

后面的API系统应该都是内网地址,外网根本访问不到,外网能访问的只有网关。

0 回复 有任何疑惑可以回复我~
  • 提问者 慕盖茨844666 #1
    老师,生成令牌,返回给前端的话,理论上是不是我只要知道令牌,就可以去掉用接口了,万一有别人拿到这个令牌的话是不是也能做访问接口操作,有没有办法避免这种风险
    回复 有任何疑惑可以回复我~ 2019-09-20 11:11:56
  • 都是在阿里云上,那这个方案不是行不通了
    回复 有任何疑惑可以回复我~ 2019-09-21 23:33:10
问题已解决,确定采纳
还有疑问,暂不采纳
意见反馈 帮助中心 APP下载
官方微信