本文要点
服务端需要重新校验客户端提交的数据,并分别处理身份认证、动作权限、参数格式和请求频率。公开接口只返回必要提示,异常细节和操作记录保留在受控服务端日志中。
不要相信客户端提交的数据
浏览器、小程序和设备都可能被修改或重复提交。服务端需要重新校验字段类型、长度、状态和业务关系,不能只依赖前端校验。
接口需要四层保护
- 身份认证确认请求来自谁
- 权限检查确认能否执行动作
- 参数校验确认数据格式有效
- 频率限制和日志记录防止滥用
错误信息要适度
给用户清晰的操作提示,但不要在公开接口中返回数据库结构、内部路径和敏感配置。异常细节应写入服务端日志并限制访问。
实施建议:先为登录、留言、订单和文件上传等高风险接口建立统一校验中间层。

