开发者社区> 问答> 正文

如何保证内部服务器之间的通讯安全?

后端开发语言是PHP

大致结构是这样的:

底层数据接口(连接数据库和缓存,增删查改)
服务层接口(处理业务逻辑)
底层数据接口不对外,仅供服务层调用
由服务层提供各种接口供第三方调用,自然是需要签名校验的

那么问题来了,如何保证底层和服务层之间的通讯安全?

内部通讯也用签名校验的话总感觉浪费性能了。但允许直接调用又不排除接口被扫出来的可能性
两台服务器的IP都是固定的,考虑过限制IP来确保安全性,但不知PHP的$_SERVER里面的IP是否可以伪造呢?

先谢过各位

展开
收起
a123456678 2016-06-27 14:51:53 3012 0
1 条回答
写回答
取消 提交回答
  • 内部IP白名单。除了REMOTE_ADDR外其他东西都能伪造。

    2019-07-17 19:47:38
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
如何运维千台以上游戏云服务器 立即下载
网站/服务器取证 实践与挑战 立即下载
ECS块储存产品全面解析 立即下载