说个踩过的坑,API网关后面接的微服务别直接暴露内部端口啊,之前就因为偷懒没加认证,结果某个服务的管理接口被扫出来了…还好是测试环境。现在统一走JWT鉴权,所有内部通信都走HTTPS,Nginx那层也配了IP白名单。数据库前面必须套一层服务,不能让前端直连,就算用ORM也得在后端控制好查询范围,不然随便一个ID遍历就能把数据拖走。日志系统单独隔离,审计日志得保留一段时间,出事了好查。其实真没必要搞太复杂架构,先把基础安全补上比啥都强,你觉得呢?
登录/注册