就是我们做了一个平台,里面会涉及到一些核心数据,怎样防止这些数据泄露,或者即使泄露也能溯源到一定范围的人,暂时能想到的只有,登陆权限设置,页面加水印,ip白名单,不知道有么有框架之类de
就是我们做了一个平台,里面会涉及到一些核心数据,怎样防止这些数据泄露,或者即使泄露也能溯源到一定范围的人,暂时能想到的只有,登陆权限设置,页面加水印,ip白名单,不知道有么有框架之类de
1.使用https
2.记录操作日志,日志中要包含ip地址,操作人等
3.对接口进行加密 携带token等,每个接口都加上验证
4.session过期时间设短点
5.可以的话让用户绑定手机号