美文网首页
{ 注意 } Server端注意和安全

{ 注意 } Server端注意和安全

作者: nealma | 来源:发表于2016-08-03 16:04 被阅读0次
  • 禁止外网访问,允许内网通信,做跳板
  • PB或者Entity 独立jar包(ios使用最新jar包)
  • CMS和REST接口分开
  • 配置文件一份,不要每个组件都来一个,维护成本高(多次MD5,或则会放在Server的某个固定权限下的目录)
  • Redis使用JedisCluster形式
  • Redis使用不同实例服务,细粒度少耦合
  • Redis尽量当作缓存服务,至少在MySQL中要存
  • MySQL要主从设置、编码设定、.conf文件
  • 集群使用内网域名,注意缓存刷新时间问题
  • 接口要做参数检查
  • 开发代码要用git flow管理
  • 统一编码风格,全单词和驼峰
  • 前端和数据库防止js、sql注入,静态资源可选择放CDN
  • 接口文档保持同步,可考虑在线MD工具
  • Nginx的response cache大小限制
  • Client-Side UI 要做好枚举,便于后期升级,减少Server-Side工作

相关文章

网友评论

      本文标题:{ 注意 } Server端注意和安全

      本文链接:https://www.haomeiwen.com/subject/hhgqsttx.html