如何保证内部服务器之间的通讯安全?

后端开发语言是PHP

大致结构是这样的:

  • 底层数据接口(连接数据库和缓存,增删查改)

  • 服务层接口(处理业务逻辑)

底层数据接口不对外,仅供服务层调用
由服务层提供各种接口供第三方调用,自然是需要签名校验的

那么问题来了,如何保证底层和服务层之间的通讯安全?

内部通讯也用签名校验的话总感觉浪费性能了。但允许直接调用又不排除接口被扫出来的可能性
两台服务器的IP都是固定的,考虑过限制IP来确保安全性,但不知PHP的$_SERVER里面的IP是否可以伪造呢?

先谢过各位

内部IP白名单。除了REMOTE_ADDR外其他东西都能伪造。

  • web项目开发中什么情况下需要记录log日志
  • 自己编译的内核,安装 VMWare modules, 提示 Kernel headers not found
  • 小白求教 php怎么验证苹果支付 是否 成功呢
  • ectouch微信支付 提交不了 显示”请在微信中支付“;
  • composer.json 中 "hisune/echarts-php": "^1.0" 里面的^ 含义
  • PHP安装网站的时候,前端动态显示数据库创建了哪个表的效果是怎么实现的?
  • Warning: array_merge(): Argument #3 is not an array
  • 下载大文本超时现象
  • Laravel 5.3 controller 中 $layout的用法问题
  • 同一台服务器上如何让jsp和php共存
  • 前后端分离后前端如何编写代码