当前位置:首页 » 编程语言 » api开发php

api开发php

发布时间: 2025-09-16 22:06:15

php 的API接口

使用PHP写api接口是经常做的,PHP写好接口后,前台就可以通过链接获取接口提供的数据,而返回的数据一般分为两种情况,xml和json,在这个过程中,服务器并不知道,请求的来源是什么,有可能是别人非法调用我们的接口,获取数据,因此就要使用安全验证

原理

从图中可以看得很清楚,前台想要调用接口,需要使用几个参数生成签名。

时间戳:当前时间

随机数:随机生成的随机数

口令:前后台开发时,一个双方都知道的标识,相当于暗号

算法规则:商定好的运算规则,上面三个参数可以利用算法规则生成一个签名。前台生成一个签名,当需要访问接口的时候,把时间戳,随机数,签名通过URL传递到后台。后台拿到时间戳,随机数后,通过一样的算法规则计算出签名,然后和传递过来的签名进行对比,一样的话,返回数据。

算法规则

在前后台交互中,算法规则是非常重要的,前后台都要通过算法规则计算出签名,至于规则怎么制定,看你怎么高兴怎么来。

我这个算法规则是

  • 时间戳,随机数,口令按照首字母大小写顺序排序

  • 然后拼接成字符串

  • 进行sha1加密

  • 再进行MD5加密

  • 转换成大写。

    ㈡ php开发api接口,如何做才算是安全的

    这个问题很深

    安全,不敢当,因为web安全问题很多,不仅仅是PHP编码而已,有很多安全上的问题需要做处理,像服务器漏洞、端口开放都会导致被黑,这都是很正常的。

    只能说 比如在我做PHP开发过程的一些安全保护和在网络安全公司开发时的工作要求:

    1、最基础的,提供的api接口 要配置https。

    2、api返回响应的信息,要尽可能使用消息加密返回,如高位数的 rsa加密内容。

    3、接收的回调开放接口,尽可能做到使用回调黑、白名单,如加ip白名单放行,或ip黑名单禁止访问。

    4、不要相信用户输入、输入信息要进行编码转换、转义、过滤、使用框架和插件进行处理,如MySQL查询的要进行参数绑定、如显示问题要避免xss攻击会进行过滤。

    5、授权操作,错误限制设置阀值、超过阀值限制访问、如最基础的登录功能。

    6、常见额弱口令问题导致漏铜,应设置高强度口令,避免程序爆破。

    7、文件上传问题、应严格校验文件类型、后缀、格式、及文件目录权限设置,从而避免文件上传漏洞导致恶意代码或webshell攻击。

    8、开发环境和生产环境隔开,不要再生产上面开debug、及时更新使用框架漏洞补丁如PHP国内常用 tp系列以前偶尔爆出漏洞(我用的较多就是tp5 ....),还有框架不要用最新要选择最稳定的。

    最后注意不管是验证还是过滤,在客户端执行过一次也好,在服务端,都要再次执行验证和校验。


    和盛之文 我的文章保存网站,欢迎访问学习或参考

    热点内容
    java返回this 发布:2025-10-20 08:28:16 浏览:582
    制作脚本网站 发布:2025-10-20 08:17:34 浏览:876
    python中的init方法 发布:2025-10-20 08:17:33 浏览:571
    图案密码什么意思 发布:2025-10-20 08:16:56 浏览:757
    怎么清理微信视频缓存 发布:2025-10-20 08:12:37 浏览:673
    c语言编译器怎么看执行过程 发布:2025-10-20 08:00:32 浏览:1000
    邮箱如何填写发信服务器 发布:2025-10-20 07:45:27 浏览:244
    shell脚本入门案例 发布:2025-10-20 07:44:45 浏览:103
    怎么上传照片浏览上传 发布:2025-10-20 07:44:03 浏览:795
    python股票数据获取 发布:2025-10-20 07:39:44 浏览:701