就 API 交互类似场景来说,有没有相关法律法规有规定安全规范啥的(纯好奇) - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
dzdh
V2EX    问与答

就 API 交互类似场景来说,有没有相关法律法规有规定安全规范啥的(纯好奇)

  •  
  •   dzdh 2021-03-20 23:10:19 +08:00 1400 次点击
    这是一个创建于 1711 天前的主题,其中的信息可能已经有所发展或是发生改变。

    比如接口必须 https 必须使用签名的方式啥的

    产品有部分接口可能要对外提供,为了安全<del>省事</del>,计划使用商用 SSL 证书+自定义 CA&客户端证书。

    双向验证然后根据 nginx 解析后的 serial 、dn 直接鉴权(吊销和可信都在自己库里存了 id+状态),不搞签名啥的

    然后就想到之前搞微信支付接口的时候,他要双向证书+签名。

    stripe 就很简单粗暴 curl -u key: 就行了

    然后就好奇问一下,有没有什么公开资料或相关法律法规啥的有规定一些必须怎么做的。比如商户证书必须要通过 CFCA 下载啊,API 接口至少要保证有两种以上的安全策略啊啥的。 还是全凭自己公司自己做安全评估

    4 条回复    2021-03-22 00:32:25 +08:00
    Zy143L
        1
    Zy143L  
       2021-03-21 03:41:54 +08:00 via Android
    法律法规?没有
    ErnieSauce
        2
    ErnieSauce  
       2021-03-21 10:57:58 +08:00 via iPhone
    部分行业规范里面会有针对外部接口的要求,例如:要对接入的系统具有唯一性标识和鉴别信息,鉴别信息要满足一定的复杂度,要能够记录气质,要有控制权限,要有完整性和保密性检验等等
    dzdh
        3
    dzdh  
    OP
       2021-03-21 11:20:06 +08:00
    @ErnieSauce 比如有哪些公开资料 0.0 『气质』是啥?
    ErnieSauce
        4
    ErnieSauce  
       2021-03-22 00:32:25 +08:00 via iPhone
    @dzdh 日志 不好意思打错了 我这里没有公开资料
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3839 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 00:54 PVG 08:54 LAX 16:54 JFK 19:54
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86