HTTP Web 安全

一般性 Web 校验

验证码 Captcha 机制

HTTP 标准认证

API 接口功能

其他实用功能

防止重复提交

防止重复提交(如表单或接口的“二次提交”、“刷新重复”)是后端开发常见的需求。常用的校验和防护方案如下:

前端禁用按钮(基础方案)

在表单提交时,前端禁用按钮或显示 loading,防止用户多次点击。 只能防误操作,不能防止恶意或快速重复提交。

后端幂等性校验

前端禁用按钮只能防止误操作,后端校验才安全可靠。

唯一 Token 校验

基于请求内容的唯一性校验

参考