新手入门使用SpringBoot作为服务端提供API接口 前端使用ajax请求API获取数据。前端分为公共访问页面和登录后访问页面。登录后访问的可以使用JWT进行接口鉴权。但是没有登录的情况如何保护接口不被恶意的调用?
通过请求request来获取ip.记录ip请求次数到redis缓存.当ip请求频率过高时,屏蔽该ip
可以使用数字签名的方式保证接口的数据安全性