首页 / PHP / 如何保证内部服务器之间的通讯安全?
如何保证内部服务器之间的通讯安全?
内容导读
互联网集市收集整理的这篇技术教程文章主要介绍了如何保证内部服务器之间的通讯安全?,小编现在分享给大家,供广大互联网技能从业者学习和参考。文章包含929字,纯文字阅读大概需要2分钟。
内容图文
![如何保证内部服务器之间的通讯安全?](/upload/InfoBanner/zyjiaocheng/243/f63c1d7e91764c8db7f546e627011cf9.jpg)
大致结构是这样的:
底层数据接口(连接数据库和缓存,增删查改)
服务层接口(处理业务逻辑)
底层数据接口不对外,仅供服务层调用
由服务层提供各种接口供第三方调用,自然是需要签名校验的
那么问题来了,如何保证底层和服务层之间的通讯安全?
内部通讯也用签名校验的话总感觉浪费性能了。但允许直接调用又不排除接口被扫出来的可能性
两台服务器的IP都是固定的,考虑过限制IP来确保安全性,但不知PHP的$_SERVER
里面的IP是否可以伪造呢?
先谢过各位
回复内容:
后端开发语言是PHP
大致结构是这样的:
底层数据接口(连接数据库和缓存,增删查改)
服务层接口(处理业务逻辑)
底层数据接口不对外,仅供服务层调用
由服务层提供各种接口供第三方调用,自然是需要签名校验的
那么问题来了,如何保证底层和服务层之间的通讯安全?
内部通讯也用签名校验的话总感觉浪费性能了。但允许直接调用又不排除接口被扫出来的可能性
两台服务器的IP都是固定的,考虑过限制IP来确保安全性,但不知PHP的$_SERVER
里面的IP是否可以伪造呢?
先谢过各位
内部IP白名单。除了REMOTE_ADDR外其他东西都能伪造。
内容总结
以上是互联网集市为您收集整理的如何保证内部服务器之间的通讯安全?全部内容,希望文章能够帮你解决如何保证内部服务器之间的通讯安全?所遇到的程序开发问题。 如果觉得互联网集市技术教程内容还不错,欢迎将互联网集市网站推荐给程序员好友。
内容备注
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 gblab@vip.qq.com 举报,一经查实,本站将立刻删除。
内容手机端
扫描二维码推送至手机访问。