关于第三方Api接口对接安全性的总结

2021-02-17 14:18

阅读:386

公司搬东莞了没办法年底还要找工作,这周周一面试周二入职,入职第一天,就让对接前海征信的接口,本周上线,压力山大。而且那边提供的是demo都是java和php版,证书也是.jks格式,瞬间蒙蔽。经过这几天研究,装了jdk通过工具把jks证书转成.net可识别的pfx格式,各种加密解密,签名认证,每天从8:30到晚上8:30,终于联调成功,现在总结一下关于安全性方面的知识,参考资料是《C#高级编程(第10版)》。

 

要点

1.身份验证和授权

2.创建和验证签名

3.保护数据的交换

4.签名和散列

5.数据保护

6.资源的访问控制

 

 

 

 

  

 


评论


亲,登录后才可以留言!