请稍等 ...
×

采纳答案成功!

向帮助你的同学说点啥吧!感谢那些助人为乐的人

老师假如说我这个后台接口要提供给手机app,是不是所有人都可以对接口访问。安全如何来做。

老师假如说我这个后台接口要提供给手机app,是不是所有人都可以对接口访问,安全如何来做。

正在回答

2回答

bobby 2018-01-25 10:51:38

理论上肯定是这样的 你去访问其他网站的api都可以访问的, 安全主要靠的是数据提交时候的安全 而不是数据get的时候的安全 如果是post肯定需要用户登录才能访问的

0 回复 有任何疑惑可以回复我~
  • 提问者 Dawn_ian #1
    那drf的自动生成的api页面公开算是安全还是不安全,如果不安全需要怎么做。
    回复 有任何疑惑可以回复我~ 2018-01-25 17:45:40
  • bobby 回复 提问者 Dawn_ian #2
    其实不安全 解决这个问题很简单, 重新部署一套到局域网 只能通过局域网内部访问, 或者直接上线的环境中把doc的url访问关闭掉不让公开ip访问就行了
    回复 有任何疑惑可以回复我~ 2018-01-29 15:46:54
  • 提问者 Dawn_ian #3
    非常感谢!
    回复 有任何疑惑可以回复我~ 2018-01-30 13:45:02
tsymyf 2018-01-24 17:29:06

可以用token验证,每次请求头文件放token,我猜的

0 回复 有任何疑惑可以回复我~
问题已解决,确定采纳
还有疑问,暂不采纳
意见反馈 帮助中心 APP下载
官方微信