user.anonymous%!(EXTRA int64=157)
Charles抓包学习

Charles其实是一款代理服务器,通过过将自己设置成系统(电脑或者浏览器)的网络访问代理服务器,然后截取请求和请求结果达到分析抓包的目的。该软件是用Java写的,能够在Windows,Mac,Linux上使用。安装Charles的时候要先装好Java环境。 Charles所在电脑与手机在同一局域网内 1 代理配置 2 证书安装 电脑证书安装 手机代理配置 配置完成,会看到一个charles与手机端的连接提示弹窗,选择allow即可(此处可能不出现,关闭代理配置多尝试几次)。 手机证书安装 打开 Safar

Charles抓包学习
user.anonymous%!(EXTRA int64=157)
Tomcat http强制跳转https

最新tomcat http强制跳转https ,支持tomcat配置301永久重定向和302临时重定向。匹配百度站长全站开启https认证 1.编辑tomcat/conf/server.xml找到关于SSL的字段 <Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol" SSLEnabled="true" maxThreads="150" scheme="https" secure="true" clientAu

Tomcat http强制跳转https
user.anonymous%!(EXTRA int64=157)
REST API安全设计指南

REST的全称是REpresentational State Transfer,它利用传统Web特点,提出一个既适于客户端应用又适于服务端的应用的、统一架构,极大程度上统一及简化了网站架构设计。 目前在三种主流的Web服务实现方案中,REST模式服务相比复杂的SOAP和XML RPC对比来讲,更加简洁,越来越多的web服务开始使用REST设计并实现。但其缺少安全特性,《REST API 安全设计指南》就是一个REST API安全设计的指南,权当抛砖引玉,推荐网站后台设计及网站架构师们阅读。 1、REST A

REST API安全设计指南