0
我爲一個客戶端開發了一個CodeIgniter項目跟蹤應用程序,該應用程序位於公共URL上,但是被私人使用。它包含一個簡單的REST API,專門用於Dashboard Widget和Cocoa菜單欄應用程序,儘管它稍後會增長。我的保護網絡應用程序的計劃:有沒有漏洞?
最初是爲一個小團隊設計的,該應用程序將在(大)公司內更廣泛地使用。我的計劃是成長並保護它...
- 評估流量需求,項目資源使用情況以及相應的擴展託管。
- 僅依靠HTTPS併購買體面的SSL證書。
- 要求對REST API進行認證。
- 積極監控濫用情況並制定黑名單(或多個)。
是否有任何明顯的問題需要解決或最佳實踐遵循這樣的私人/公共應用程序?
謝謝,stormdrain!我不確定是否有辦法更狹義地詢問,但我很欣賞這種迴應。幸運的是,我很樂意鎖定服務器,而指南正是我需要閱讀的內容。 –