如何防止接口被恶意访问

1. 将js代码压缩,使得代码变得不易阅读。

2. 在接口中判断访问来源,例如php使用HTTP_REFERER来判断来源,如果是直接访问接口的请求不予处理,如果是从网页调用的请求再做处理。

3. 将接口数据在php页面中动态加密后传给js文件,然后由js提交参数给接口,接口解密后处理数据。

你可能感兴趣的:(如何防止接口被恶意访问)