本文要点

服务端需要重新校验客户端提交的数据,并分别处理身份认证、动作权限、参数格式和请求频率。公开接口只返回必要提示,异常细节和操作记录保留在受控服务端日志中。

不要相信客户端提交的数据

浏览器、小程序和设备都可能被修改或重复提交。服务端需要重新校验字段类型、长度、状态和业务关系,不能只依赖前端校验。

接口需要四层保护

  • 身份认证确认请求来自谁
  • 权限检查确认能否执行动作
  • 参数校验确认数据格式有效
  • 频率限制和日志记录防止滥用

错误信息要适度

给用户清晰的操作提示,但不要在公开接口中返回数据库结构、内部路径和敏感配置。异常细节应写入服务端日志并限制访问。

实施建议:先为登录、留言、订单和文件上传等高风险接口建立统一校验中间层。