日韩成人免费在线_国产成人一二_精品国产免费人成电影在线观..._日本一区二区三区久久久久久久久不

當前位置:首頁 > 科技  > 軟件

接口設計的18條軍規

來源: 責編: 時間:2024-05-24 17:25:48 232觀看
導讀前言今天延續設計的話題,給大家總結了接口設計的18條軍規,希望對你會有所幫助。1. 簽名為了防止API接口中的數據被篡改,很多時候我們需要對API接口做簽名。接口請求方將請求參數 + 時間戳 + 密鑰拼接成一個字符串,然后通

csG28資訊網——每日最新資訊28at.com

前言

今天延續設計的話題,給大家總結了接口設計的18條軍規,希望對你會有所幫助。csG28資訊網——每日最新資訊28at.com

csG28資訊網——每日最新資訊28at.com

1. 簽名

為了防止API接口中的數據被篡改,很多時候我們需要對API接口做簽名。csG28資訊網——每日最新資訊28at.com

接口請求方將請求參數 + 時間戳 + 密鑰拼接成一個字符串,然后通過md5等hash算法,生成一個前面sign。csG28資訊網——每日最新資訊28at.com

然后在請求參數或者請求頭中,增加sign參數,傳遞給API接口。csG28資訊網——每日最新資訊28at.com

API接口的網關服務,獲取到該sign值,然后用相同的請求參數 + 時間戳 + 密鑰拼接成一個字符串,用相同的m5算法生成另外一個sign,對比兩個sign值是否相等。csG28資訊網——每日最新資訊28at.com

如果兩個sign相等,則認為是有效請求,API接口的網關服務會將給請求轉發給相應的業務系統。csG28資訊網——每日最新資訊28at.com

如果兩個sign不相等,則API接口的網關服務會直接返回簽名錯誤。csG28資訊網——每日最新資訊28at.com

問題來了:簽名中為什么要加時間戳?csG28資訊網——每日最新資訊28at.com

答:為了安全性考慮,防止同一次請求被反復利用,增加了密鑰沒破解的可能性,我們必須要對每次請求都設置一個合理的過期時間,比如:15分鐘。csG28資訊網——每日最新資訊28at.com

這樣一次請求,在15分鐘之內是有效的,超過15分鐘,API接口的網關服務會返回超過有效期的異常提示。csG28資訊網——每日最新資訊28at.com

目前生成簽名中的密鑰有兩種形式:csG28資訊網——每日最新資訊28at.com

一種是雙方約定一個固定值privateKey。csG28資訊網——每日最新資訊28at.com

另一種是API接口提供方給出AK/SK兩個值,雙方約定用SK作為簽名中的密鑰。AK接口調用方作為header中的accessKey傳遞給API接口提供方,這樣API接口提供方可以根據AK獲取到SK,而生成新的sgin。csG28資訊網——每日最新資訊28at.com

2. 加密

有些時候,我們的API接口直接傳遞的非常重要的數據,比如:用戶的登錄密碼、銀行卡號、轉賬金額、用戶身份證等,如果將這些參數,直接明文,暴露到公網上是非常危險的事情。csG28資訊網——每日最新資訊28at.com

由此,我們需要對數據進行加密。csG28資訊網——每日最新資訊28at.com

比如:用戶注冊接口,用戶輸入了用戶名和密碼之后,需要將密碼加密。csG28資訊網——每日最新資訊28at.com

我們可以使用AES對稱加密算法。csG28資訊網——每日最新資訊28at.com

在前端使用公鑰對用戶密碼加密。csG28資訊網——每日最新資訊28at.com

然后注冊接口中,可以使用密鑰解密,做一些業務需求校驗。然后再換成其他的加密方式加密,保存到數據庫當中。csG28資訊網——每日最新資訊28at.com

3. ip白名單

為了進一步加強API接口的安全性,防止接口的簽名或者加密被破解了,攻擊者可以在自己的服務器上請求該接口。csG28資訊網——每日最新資訊28at.com

需求限制請求ip,增加ip白名單。csG28資訊網——每日最新資訊28at.com

只有在白名單中的ip地址,才能成功請求API接口,否則直接返回無訪問權限。csG28資訊網——每日最新資訊28at.com

ip白名單也可以加在API網關服務上。csG28資訊網——每日最新資訊28at.com

但也要防止公司的內部應用服務器被攻破,這種情況也可以從內部服務器上發起API接口的請求。csG28資訊網——每日最新資訊28at.com

這時候就需要增加web防火墻了,比如:ModSecurity等。csG28資訊網——每日最新資訊28at.com

4. 限流

如果你的API接口被第三方平臺調用了,這就意味著著,調用頻率是沒法控制的。csG28資訊網——每日最新資訊28at.com

第三方平臺調用你的API接口時,如果并發量一下子太高,可能會導致你的API服務不可用,接口直接掛掉。csG28資訊網——每日最新資訊28at.com

由此,必須要對API接口做限流。csG28資訊網——每日最新資訊28at.com

限流方法有三種:csG28資訊網——每日最新資訊28at.com

  • 對請求ip做限流:比如同一個ip,在一分鐘內,對API接口總的請求次數,不能超過10000次。
  • 對請求接口做限流:比如同一個ip,在一分鐘內,對指定的API接口,請求次數不能超過2000次。
  • 對請求用戶做限流:比如同一個AK/SK用戶,在一分鐘內,對API接口總的請求次數,不能超過10000次。

我們在實際工作中,可以通過nginx,redis或者gateway實現限流的功能。csG28資訊網——每日最新資訊28at.com

5. 參數校驗

我們需要對API接口做參數校驗,比如:校驗必填字段是否為空,校驗字段類型,校驗字段長度,校驗枚舉值等等。csG28資訊網——每日最新資訊28at.com

這樣做可以攔截一些無效的請求。csG28資訊網——每日最新資訊28at.com

比如在新增數據時,字段長度超過了數據字段的最大長度,數據庫會直接報錯。csG28資訊網——每日最新資訊28at.com

但這種異常的請求,我們完全可以在API接口的前期進行識別,沒有必要走到數據庫保存數據那一步,浪費系統資源。csG28資訊網——每日最新資訊28at.com

有些金額字段,本來是正數,但如果用戶傳入了負數,萬一接口沒做校驗,可能會導致一些沒必要的損失。csG28資訊網——每日最新資訊28at.com

還有些狀態字段,如果不做校驗,用戶如果傳入了系統中不存在的枚舉值,就會導致保存的數據異常。csG28資訊網——每日最新資訊28at.com

由此可見,做參數校驗是非常有必要的。csG28資訊網——每日最新資訊28at.com

在Java中校驗數據使用最多的是hiberate的Validator框架,它里面包含了@Null、@NotEmpty、@Size、@Max、@Min等注解。csG28資訊網——每日最新資訊28at.com

用它們校驗數據非常方便。csG28資訊網——每日最新資訊28at.com

當然有些日期字段和枚舉字段,可能需要通過自定義注解的方式實現參數校驗。csG28資訊網——每日最新資訊28at.com

6. 統一返回值

我之前調用過別人的API接口,正常返回數據是一種json格式,比如:csG28資訊網——每日最新資訊28at.com

{    "code":0,    "message":null,    "data":[{"id":123,"name":"abc"}]},

簽名錯誤返回的json格式:csG28資訊網——每日最新資訊28at.com

{    "code":1001,    "message":"簽名錯誤",    "data":null}

沒有數據權限返回的json格式:csG28資訊網——每日最新資訊28at.com

{    "rt":10,    "errorMgt":"沒有權限",    "result":null}

這種是比較坑的做法,返回值中有多種不同格式的返回數據,這樣會導致對接方很難理解。csG28資訊網——每日最新資訊28at.com

出現這種情況,可能是API網關定義了一直返回值結構,業務系統定義了另外一種返回值結構。如果是網關異常,則返回網關定義的返回值結構,如果是業務系統異常,則返回業務系統的返回值結構。csG28資訊網——每日最新資訊28at.com

但這樣會導致API接口出現不同的異常時,返回不同的返回值結構,非常不利于接口的維護。csG28資訊網——每日最新資訊28at.com

其實這個問題我們可以在設計API網關時解決。csG28資訊網——每日最新資訊28at.com

業務系統在出現異常時,拋出業務異常的RuntimeException,其中有個message字段定義異常信息。csG28資訊網——每日最新資訊28at.com

所有的API接口都必須經過API網關,API網關捕獲該業務異常,然后轉換成統一的異常結構返回,這樣能統一返回值結構。csG28資訊網——每日最新資訊28at.com

7. 統一封裝異常

我們的API接口需要對異常進行統一處理。csG28資訊網——每日最新資訊28at.com

不知道你有沒有遇到過這種場景:有時候在API接口中,需要訪問數據庫,但表不存在,或者sql語句異常,就會直接把sql信息在API接口中直接返回。csG28資訊網——每日最新資訊28at.com

返回值中包含了異常堆棧信息、數據庫信息、錯誤代碼和行數等信息。csG28資訊網——每日最新資訊28at.com

如果直接把這些內容暴露給第三方平臺,是很危險的事情。csG28資訊網——每日最新資訊28at.com

有些不法分子,利用接口返回值中的這些信息,有可能會進行sql注入或者直接脫庫,而對我們系統造成一定的損失。csG28資訊網——每日最新資訊28at.com

因此非常有必要對API接口中的異常做統一處理,把異常轉換成這樣:csG28資訊網——每日最新資訊28at.com

{    "code":500,    "message":"服務器內部錯誤",    "data":null}

返回碼code是500,返回信息message是服務器內部異常。csG28資訊網——每日最新資訊28at.com

這樣第三方平臺就知道是API接口出現了內部問題,但不知道具體原因,他們可以找我們排查問題。csG28資訊網——每日最新資訊28at.com

我們可以在內部的日志文件中,把堆棧信息、數據庫信息、錯誤代碼行數等信息,打印出來。csG28資訊網——每日最新資訊28at.com

我們可以在gateway中對異常進行攔截,做統一封裝,然后給第三方平臺的是處理后沒有敏感信息的錯誤信息。csG28資訊網——每日最新資訊28at.com

8. 請求日志

在第三方平臺請求你的API接口時,接口的請求日志非常重要,通過它可以快速的分析和定位問題。csG28資訊網——每日最新資訊28at.com

我們需要把API接口的請求url、請求參數、請求頭、請求方式、響應數據和響應時間等,記錄到日志文件中。csG28資訊網——每日最新資訊28at.com

最好有traceId,可以通過它串聯整個請求的日志,過濾多余的日志。csG28資訊網——每日最新資訊28at.com

當然有些時候,請求日志不光是你們公司開發人員需要查看,第三方平臺的用戶也需要能查看接口的請求日志。csG28資訊網——每日最新資訊28at.com

這時就需要把日志落地到數據庫,比如:mongodb或者elastic search,然后做一個UI頁面,給第三方平臺的用戶開通查看權限。這樣他們就能在外網查看請求日志了,他們自己也能定位一部分問題。csG28資訊網——每日最新資訊28at.com

9. 冪等設計

第三方平臺極有可能在極短的時間內,請求我們接口多次,比如:在1秒內請求兩次。有可能是他們業務系統有bug,或者在做接口調用失敗重試,因此我們的API接口需要做冪等設計。csG28資訊網——每日最新資訊28at.com

也就是說要支持在極短的時間內,第三方平臺用相同的參數請求API接口多次,第一次請求數據庫會新增數據,但第二次請求以后就不會新增數據,但也會返回成功。csG28資訊網——每日最新資訊28at.com

這樣做的目的是不會產生錯誤數據。csG28資訊網——每日最新資訊28at.com

我們在日常工作中,可以通過在數據庫中增加唯一索引,或者在redis保存requestId和請求參來保證接口冪等性。csG28資訊網——每日最新資訊28at.com

10. 限制記錄條數

對于對我提供的批量接口,一定要限制請求的記錄條數。csG28資訊網——每日最新資訊28at.com

如果請求的數據太多,很容易造成API接口超時等問題,讓API接口變得不穩定。csG28資訊網——每日最新資訊28at.com

通常情況下,建議一次請求中的參數,最多支持傳入500條記錄。csG28資訊網——每日最新資訊28at.com

如果用戶傳入多余500條記錄,則接口直接給出提示。csG28資訊網——每日最新資訊28at.com

建議這個參數做成可配置的,并且要事先跟第三方平臺協商好,避免上線后產生不必要的問題。csG28資訊網——每日最新資訊28at.com

對于一次性查詢的數據太多的情況,我們需要將接口設計成分頁查詢返回的。csG28資訊網——每日最新資訊28at.com

11. 壓測

上線前我們務必要對API接口做一下壓力測試,知道各個接口的qps情況。csG28資訊網——每日最新資訊28at.com

以便于我們能夠更好的預估,需要部署多少服務器節點,對于API接口的穩定性至關重要。csG28資訊網——每日最新資訊28at.com

之前雖說對API接口做了限流,但是實際上API接口是否能夠達到限制的閥值,這是一個問號,如果不做壓力測試,是有很大風險的。csG28資訊網——每日最新資訊28at.com

比如:你API接口限流1秒只允許50次請求,但實際API接口只能處理30次請求,這樣你的API接口也會處理不過來。csG28資訊網——每日最新資訊28at.com

我們在工作中可以用jmeter或者apache benc對API接口做壓力測試。csG28資訊網——每日最新資訊28at.com

12. 異步處理

一般的API接口的邏輯都是同步處理的,請求完之后立刻返回結果。csG28資訊網——每日最新資訊28at.com

但有時候,我們的API接口里面的業務邏輯非常復雜,特別是有些批量接口,如果同步處理業務,耗時會非常長。csG28資訊網——每日最新資訊28at.com

這種情況下,為了提升API接口的性能,我們可以改成異步處理。csG28資訊網——每日最新資訊28at.com

在API接口中可以發送一條mq消息,然后直接返回成功。之后,有個專門的mq消費者去異步消費該消息,做業務邏輯處理。csG28資訊網——每日最新資訊28at.com

直接異步處理的接口,第三方平臺有兩種方式獲取到。csG28資訊網——每日最新資訊28at.com

第一種方式是:我們回調第三方平臺的接口,告知他們API接口的處理結果,很多支付接口就是這么玩的。csG28資訊網——每日最新資訊28at.com

第二種方式是:第三方平臺通過輪詢調用我們另外一個查詢狀態的API接口,每隔一段時間查詢一次狀態,傳入的參數是之前的那個API接口中的id集合。csG28資訊網——每日最新資訊28at.com

13. 數據脫敏

有時候第三方平臺調用我們API接口時,獲取的數據中有一部分是敏感數據,比如:用戶手機號、銀行卡號等等。csG28資訊網——每日最新資訊28at.com

這樣信息如果通過API接口直接保留到外網,是非常不安全的,很容易造成用戶隱私數據泄露的問題。csG28資訊網——每日最新資訊28at.com

這就需要對部分數據做數據脫敏了。csG28資訊網——每日最新資訊28at.com

我們可以在返回的數據中,部分內容用星號代替。csG28資訊網——每日最新資訊28at.com

已用戶手機號為例:182****887。csG28資訊網——每日最新資訊28at.com

這樣即使數據被泄露了,也只泄露了一部分,不法分子拿到這份數據也沒啥用。csG28資訊網——每日最新資訊28at.com

14. 完整的接口文檔

說實話,一份完整的API接口文檔,在雙方做接口對接時,可以減少很多溝通成本,讓對方少走很多彎路。csG28資訊網——每日最新資訊28at.com

接口文檔中需要包含如下信息:csG28資訊網——每日最新資訊28at.com

  • 接口地址
  • 請求方式,比如:post或get
  • 請求參數和字段介紹
  • 返回值和字段介紹
  • 返回碼和錯誤信息
  • 加密或簽名示例
  • 完整的請求demo
  • 額外的說明,比如:開通ip白名單。

接口文檔中最好能夠統一接口和字段名稱的命名風格,比如都用駝峰標識命名。csG28資訊網——每日最新資訊28at.com

統一字段的類型和長度,比如:id字段用Long類型,長度規定20。status字段用int類型,長度固定2等。csG28資訊網——每日最新資訊28at.com

統一時間格式字段,比如:time用String類型,格式為:yyyy-MM-dd HH:mm:ss。csG28資訊網——每日最新資訊28at.com

接口文檔中寫明AK/SK和域名,找某某單獨提供等。csG28資訊網——每日最新資訊28at.com

15. 請求方式

接口支持的請求方式有很多,比如:GET、POST、PUT、DELETE等等。csG28資訊網——每日最新資訊28at.com

我們在設計接口的時候,要根據實際情況選擇使用哪種請求方式。csG28資訊網——每日最新資訊28at.com

實際工作中使用最多的是:GET和POST,這兩種請求方式。csG28資訊網——每日最新資訊28at.com

如果沒有輸入參數的接口,可以使用GET請求方式,問題不大。csG28資訊網——每日最新資訊28at.com

如果有輸入參數的接口,推薦使用POST請求方式,坑更少。csG28資訊網——每日最新資訊28at.com

主要原因有下面兩點:csG28資訊網——每日最新資訊28at.com

  • POST請求方式更容易擴展參數,特別是在Fegin調用接口的場景下,比如:增加一個參數,調用方可以不用修改代碼。而GET請求方式,需要修改代碼,否則編譯會出錯。
  • GET請求方式的參數,有長度限制,最長是5000個字符,而POST請求方式對參數的長度沒有做限制,可以傳入更長的參數值。

16. 請求頭

對于一些公共的功能,比如:接口的權限驗證,或者接口的traceId參數。csG28資訊網——每日最新資訊28at.com

我們在設計接口的時候,不用把所有的參數,都放入接口的請求參數中。csG28資訊網——每日最新資訊28at.com

有些參數可以放到Header請求頭中。csG28資訊網——每日最新資訊28at.com

比如:我們需求記錄每個請求的traceId,不用在所有接口中都加traceId字段。csG28資訊網——每日最新資訊28at.com

而改成讓用戶在header中傳入traceId,在服務端使用統一的攔截器解析header,即可獲取該traceId了。csG28資訊網——每日最新資訊28at.com

17. 批量

我們在設計接口的時候,無論是查詢數據、添加數據、修改數據,還是刪除的場景,都應該考慮一下能否設計成批量的。csG28資訊網——每日最新資訊28at.com

很多時候,需要通過id查詢數據詳情,比如:通過訂單id,查詢訂單詳情。csG28資訊網——每日最新資訊28at.com

如果你的接口只支持,通過一個id,查詢一個訂單的詳情。csG28資訊網——每日最新資訊28at.com

那么,后面需要通過多個id,查詢多個訂單詳情的時候,就需要額外增加接口了。csG28資訊網——每日最新資訊28at.com

如果你添加數據的接口,只支持一條數據一條數據的添加。csG28資訊網——每日最新資訊28at.com

后面,有個job需要一次性添加1000條數據的時候,這時在代碼中循環1000次,一個個添加,這種做法效率比較低。csG28資訊網——每日最新資訊28at.com

為了讓你的接口設計的更加通用,滿足更多的業務場景,能設計成批量的,盡量別設計成單個的。csG28資訊網——每日最新資訊28at.com

18. 職責單一

我之前見過有些小伙伴設計的接口,在入參中各種條件都支持,在Service層有N多的if...else判斷。csG28資訊網——每日最新資訊28at.com

而且返回的實體類中,包含了各種場景下的返回值字段,字段很多很全。csG28資訊網——每日最新資訊28at.com

接口上線一年之后,自己可能都忘了,在哪些業務場景下,要傳入哪些字段,返回值是哪些字段。csG28資訊網——每日最新資訊28at.com

這類接口的維護成本非常高,而且又不敢輕易重構,怕改了A業務場景,影響B業務場景的功能,這種接口讓人非常痛苦的。csG28資訊網——每日最新資訊28at.com

好的接口設計原則是:職責單一。csG28資訊網——每日最新資訊28at.com

比如用戶下單的場景,有web端和移動端。csG28資訊網——每日最新資訊28at.com

而每個端都有普通下單和快速下單,兩種不同的業務場景。csG28資訊網——每日最新資訊28at.com

我們在設計接口的時候,可以將web端和移動端的接口在controller層完全分開。csG28資訊網——每日最新資訊28at.com

/web/v1/order/mobile/v1/order

并且將普通下單和快速下單也分開:csG28資訊網——每日最新資訊28at.com

/web/v1/order/create/web/v1/order/fastCreate/mobile/v1/order/create/mobile/v1/order/fastCreate

這樣可以設計成4個接口。csG28資訊網——每日最新資訊28at.com

業務邏輯更清晰一些,方便后面維護。csG28資訊網——每日最新資訊28at.com

本文鏈接:http://www.www897cc.com/showinfo-26-90672-0.html接口設計的18條軍規

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: Visual Studio C#中多環境配置Web.config的詳細指南

下一篇: OSPF:動態路由的最短路徑選擇

標簽:
  • 熱門焦點
  • 6月安卓手機性價比榜:Note 12 Turbo斷層式碾壓

    6月份有一個618,雖然這是京東周年慶的日子,但別的電商也都不約而同的跟進了,反正促銷沒壞處,廠商和用戶都能滿意。618期間一些產品也出現了歷史低價,那么各個價位段的產品性價比
  • 印度登月最關鍵一步!月船三號今晚進入環月軌道

    8月5日消息,據印度官方消息,月船三號將于北京時間今晚21時30分左右開始近月制動進入環月軌道。這是該探測器能夠成功的最關鍵步驟之一,如果成功將開始圍
  • 0糖0卡0脂 旭日森林仙草烏龍茶優惠:15瓶到手29元

    旭日森林無糖仙草烏龍茶510ml*15瓶平時要賣為79.9元,今日下單領取50元優惠券,到手價為29.9元。產品規格:0糖0卡0脂,添加草本仙草汁,清涼爽口,富含茶多酚,保留
  • 掘力計劃第 20 期:Flutter 混合開發的混亂之治

    在掘力計劃系列活動第20場,《Flutter 開發實戰詳解》作者,掘金優秀作者,Github GSY 系列目負責人戀貓的小郭分享了Flutter 混合開發的混亂之治。Flutter 基于自研的 Skia 引擎
  • 一篇聊聊Go錯誤封裝機制

    %w 是用于錯誤包裝(Error Wrapping)的格式化動詞。它是用于 fmt.Errorf 和 fmt.Sprintf 函數中的一個特殊格式化動詞,用于將一個錯誤(或其他可打印的值)包裝在一個新的錯誤中。使
  • 分享六款相見恨晚的PPT模版網站, 祝你做出精美的PPT!

    1、OfficePLUSOfficePLUS網站旨在為全球Office用戶提供豐富的高品質原創PPT模板、實用文檔、數據圖表及個性化定制服務。優點:OfficePLUS是微軟官方網站,囊括PPT模板、Word模
  • 之家push系統迭代之路

    前言在這個信息爆炸的互聯網時代,能夠及時準確獲取信息是當今社會要解決的關鍵問題之一。隨著之家用戶體量和內容規模的不斷增大,傳統的靠"主動拉"獲取信息的方式已不能滿足用
  • 從零到英雄:高并發與性能優化的神奇之旅

    作者 | 波哥審校 | 重樓作為公司的架構師或者程序員,你是否曾經為公司的系統在面對高并發和性能瓶頸時感到手足無措或者焦頭爛額呢?筆者在出道那會為此是吃盡了苦頭的,不過也得
  • Python異步IO編程的進程/線程通信實現

    這篇文章再講3種方式,同時講4中進程間通信的方式一、 Python 中線程間通信的實現方式共享變量共享變量是多個線程可以共同訪問的變量。在Python中,可以使用threading模塊中的L
Top 主站蜘蛛池模板: 吴忠市| 阿克| 平定县| 汝南县| 民权县| 乐至县| 紫云| 廊坊市| 临海市| 墨竹工卡县| 潼南县| 武夷山市| 民乐县| 麦盖提县| 儋州市| 宜兴市| 田阳县| 屏边| 西乌珠穆沁旗| 防城港市| 沁阳市| 秀山| 获嘉县| 青神县| 金湖县| 道真| 邵阳县| 华宁县| 福海县| 女性| 额敏县| 无锡市| 长沙县| 东源县| 水富县| 庆阳市| 衡阳县| 娱乐| 大新县| 都兰县| 宜都市|