Как сделать REST API безопасным - PullRequest
0 голосов
/ 30 августа 2018

У меня есть конечная точка, которая отправляет данные в API, как показано ниже.

http://example.com/enablePushnotification?id=5609enable=true

Приведенный выше API хранит значение в базе данных, поэтому теперь для пользователя 5609. включено push-уведомление. Как я могу защитить API? Хакер / нарушитель спокойствия может просто изменить идентификатор и цикл for, а затем отключить уведомление для всей моей клиентской базы.

Есть ли способ убедиться, что сделанный запрос является подлинным?

1 Ответ

0 голосов
/ 31 августа 2018

Вы должны использовать проект Spring Security.

Существует несколько способов защиты вашего API:

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...