阿里云文档 2025-12-03

安全事件通知列表

本文介绍WAF 3.0防护对象的安全事件列表。您可以使用云监控,对安全事件进行监控和报警。

阿里云文档 2025-11-04

使用DeleteApisecEvents批量删除API安全事件-Web应用防火墙-阿里云

批量删除API安全事件。

阿里云文档 2025-11-04

使用ModifyApisecEvents批量修改API安全事件状态-Web应用防火墙-阿里云

批量修改API安全事件状态。

阿里云文档 2025-11-04

调用DescribeUserEventType查询API安全的用户安全事件类型和统计-Web应用防火墙-阿里云

查询API安全用户安全事件类型和统计。

阿里云文档 2025-07-16

WAF&GA>M联动实现访问安全和业务高可用_全局流量管理3.0

应用场景您可以将您的业务部署在阿里云的优质全局网络上,以减少网络延迟和丢包,同时提升传输效率。此外,您对业务的安全和高可用性要求也能得到满足。当业务拥有多个源站时,您可以利用全局流量管理产品对各个源站IP进行探测,及时隔离故障IP,从而确保业务的连续性。为什么要用这三者联动?分层防御:分层防御WAF...

文章 2022-02-17 来自:开发者社区

JSON Web Token (JWT),服务端信息传输安全解决方案。

JWT介绍JSON Web Token(JWT)是一种开放标准(RFC 7519),它定义了一种紧凑独立的基于JSON对象在各方之间安全地传输信息的方式。这些信息可以被验证和信任,因为它是数字签名的。JWTs可以使用一个密钥(HMAC算法),或使用RSA的公钥/私钥密钥对对信息进行签名。让我们进一步解释这个定义的一些概念。紧凑由于其较小的体积,JWTs可以通过URL、POST参数或HTTP头部参....

JSON Web Token (JWT),服务端信息传输安全解决方案。
文章 2022-02-17 来自:开发者社区

JSON Web Token (JWT),服务端信息传输安全解决方案。

image JWT介绍 JSON Web Token(JWT)是一种开放标准(RFC 7519),它定义了一种紧凑独立的基于JSON对象在各方之间安全地传输信息的方式。这些信息可以被验证和信任,因为它是数字签名的。JWTs可以使用一个密钥(HMAC算法),或使用RSA的公钥/私钥密钥对对信息进行签名。 让我们进一步解释这个定义的一些概念。 紧凑 由于其较小的体积,JWTs可以通过URL、P...

文章 2022-02-16 来自:开发者社区

Web应用中保证密码传输安全

 去年写过一篇博文《Web应用的安全的登录认证》,使用HMAC的加密算法保证了在登录时的密码安全。虽然没看到有人质疑,但这里至少会引出一个问题:登录过程不需要将密码原文提交到服务器,但注册和修改密码这两个需要将密码原文提交到服务器的过程怎么办?   解决这一问题最佳方案当然是使用非对称加密。简单的说,非对称加密算法需要两个密钥,分别称为公钥和私钥,其中公钥会被公布出来,而私钥由个了保管(就像保.....

问答 2022-02-15 来自:开发者社区

web登录密码传输安全问题:报错

如果你在公共场合上网,正登录oschina网站(打个比方),有人在网关上抓包分析出你用户名和密码。 这样是不是密码就会被盗了?小弟一直没想到好的方法能有效防止这种场景.(https先不考虑)。 我研究了一下oschina和iteye的登录部分网页代码发现。 iteye就是直接采用明文传输。 oschina虽然采用sha1加密后再传给服务器,但是即使这样应该也还是可以通过使...

问答 2022-02-15 来自:开发者社区

WEB明文传输安全问题:报错 

经常看到很多文章说,xxx网站明文传输用户名密码,然后表示非常愤青。还记得我之前有花过一点时间去研究mp.weixin.com的登陆机制。最后发现密码也不是过一句很明显的MD5加密。既然我随便一看就知道是什么加密,明文不明文还不是一样的吗?

本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。

阿里UC研发效能

分享研发效能领域相关优秀实践,技术分享,产品信息

+关注