面试题:大家项目的安全性是如何保证的?nginx
一、Web安全常见攻击手段面试
SQL注入攻击:跨域
开放平台设计:安全
(1)基于access_token令牌的方式设计
access_token的做用:记录上次最新的access_token,防止用户获取到token后恶意使用,采用定时job的方式定时更新token,这样保证了接口的安全性。3d
(2)基于oauth2.0的设计blog
联合登陆的流程:token
(3)APIGateway接口
LVS能够管理Nginx集群。oauth2.0
Nginx与zuul对比:
跨域能够利用网关来实现,实现原理保证域名相同,使用nginx区分不一样项目路径进行转发跳转。