>백엔드 개발 >PHP 튜토리얼 >如何保证内部服务器之间的通讯安全?

如何保证内部服务器之间的通讯安全?

WBOY
WBOY원래의
2016-06-06 20:12:091312검색

后端开发语言是PHP

大致结构是这样的:

  • 底层数据接口(连接数据库和缓存,增删查改)

  • 服务层接口(处理业务逻辑)

底层数据接口不对外,仅供服务层调用
由服务层提供各种接口供第三方调用,自然是需要签名校验的

那么问题来了,如何保证底层和服务层之间的通讯安全?

内部通讯也用签名校验的话总感觉浪费性能了。但允许直接调用又不排除接口被扫出来的可能性
两台服务器的IP都是固定的,考虑过限制IP来确保安全性,但不知PHP的$_SERVER里面的IP是否可以伪造呢?

先谢过各位

回复内容:

后端开发语言是PHP

大致结构是这样的:

  • 底层数据接口(连接数据库和缓存,增删查改)

  • 服务层接口(处理业务逻辑)

底层数据接口不对外,仅供服务层调用
由服务层提供各种接口供第三方调用,自然是需要签名校验的

那么问题来了,如何保证底层和服务层之间的通讯安全?

内部通讯也用签名校验的话总感觉浪费性能了。但允许直接调用又不排除接口被扫出来的可能性
两台服务器的IP都是固定的,考虑过限制IP来确保安全性,但不知PHP的$_SERVER里面的IP是否可以伪造呢?

先谢过各位

内部IP白名单。除了REMOTE_ADDR外其他东西都能伪造。

성명:
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.