很多企业特别是大型企业,内部的系统软件数不胜数,而对于很多用户来说,要记住那么多的账号真的是很不容易,而且,从企业角度来说,各个信息化数据从不同的系统管理,没有办法做到信息统一也是一大遗憾,因此,现在非常流行一种各种整合,能够把这些零散的数据整合在一起,对企业来说非常重要。
我们都知道,网易企业邮箱提供多种邮箱功能接口用于系统对接,那么针对这些接口使用安全,网易做了哪些设置安全防护措施呢?
² RSA公私要认证
RSA加密算法是是目前最有影响力的公开密钥密码体制加密算法,它能够抵抗到目前为止已知的所有密码攻击,已被ISO推荐为公钥数据加密标准,从提出到现在的三十多年里,经历了各种攻击的考验,逐渐为人们接受,普遍认为是目前最优秀的公钥方案之一。国内银行的网银通讯也是采用此类加密传输方式,可以有效防止数据被盗用或篡改,给予用户数据安全保护的最高级别。
企业用户通过唯一的私钥对及巨额口请求进行加密,网易通过公钥进行验证与解密。
² IP绑定
所有接口请求来源的IP必须在网易后台进行登记,并与相应的域名进行绑定。防止私钥泄漏后从异地发送接口请求。
² 超时机制和请求唯一性
网易要求请求服务器时间与公网同步,每条请求有5分钟的有效时间,服务器接收到的请求时间与请求url所带时间戳的时间超过5分钟,该请求失效,避免有人多次生成请求url,用于以后访问。
同时,每一条请求url发送到服务器后即失效,防止url被截取后被再次使用。
网易企业邮箱的api接口支持度是很高的, 那么具体设置过程中的这些问题,可以详细咨询网易企业邮箱无锡服务中心,www.yun163.com.cn