【发布时间】:2020-07-07 21:33:24
【问题描述】:
我在系统的初始设计中遇到了一个问题,其中敏感信息被发送到前端,而前端负责调用第 3 方 API。正如您可能已经猜到的那样,它极易受到攻击。为了解决这个问题,我添加了一个后端系统来代理这些请求并代表前端调用第 3 方 API。这种方法的问题是它根本不可扩展。我目前正在寻找额外的 15 台服务器来处理当前负载,而且它每天都在增加。
关于如何删除此后端要求的任何建议?有什么办法可以让前端仍然调用API,但保护数据?
【问题讨论】:
标签: api security server scalability