文章目錄
- 引言
- I 登錄鑒權處理邏輯
- 校驗順序
- 用戶狀態校驗
- 密碼校驗
- Token鑒權
- 短信驗證碼/圖形驗證碼
- 登錄設備限制
- II 服務端發生錯誤的處理
- 業務返回碼處理
- 前端處理業務返回碼
- nginx處理http狀態碼
引言
- 時空信息平臺-API安全措施:上篇(通訊協議的安全措施)
https://blog.csdn.net/z929118967/article/details/144625330
- 日志監控: https://blog.csdn.net/z929118967/article/details/144630656
I 登錄鑒權處理邏輯
- 校驗請求環境,例如瀏覽器指紋,如果瀏覽器指紋在redis的緩存黑名單,則拒絕請求。提示【訪問受限】您的請求已被該站點的安全策略攔截。
例如,某個瀏覽器打開調試窗口,則拉黑當前瀏覽器。