[云原生]接口安全方案提供和实践|环球要闻
对于互联网来说,只要你系统的接口暴露在外网,就避免不了接口安全问题。如果你的接口在外网裸奔,只要...
2023-03-30对于互联网来说,只要你系统的接口暴露在外网,就避免不了接口安全问题。 如果你的接口在外网裸奔,只要让黑客知道接口的地址和参数就可以调用,那简直就是灾难。
举个例子:你的网站用户注册的时候,需要填写手机号,发送手机验证码,如果这个发送验证码的接口没有经过特殊安全处理,那这个短信接口早就被人盗刷不知道浪费多少钱了。
那如何保证接口安全呢?
(资料图片)
一般来说,暴露在外网的api接口需要做到防篡改和防重放才能称之为安全的接口。
我们知道http 是一种无状态的协议,服务端并不知道客户端发送的请求是否合法,也并不知道请求中的参数是否正确。
举个例子, 现在有个充值的接口,调用后可以给用户增加对应的余额。
http://localhost/api/user/recharge?user_id=1001&amount=10
如果非法用户通过抓包获取到接口参数后,修改user_id 或 amount的值就可以实现给任意账户添加余额的目的。
采用https协议可以将传输的明文进行加密,但是黑客仍然可以截获传输的数据包,进一步伪造请求进行重放攻击。如果黑客使用特殊手段让请求方设备使用了伪造的证书进行通信,那么https加密的内容也会被解密。
一般的做法有2种:
采用https方式把接口的数据进行加密传输,即便是被黑客破解,黑客也花费大量的时间和精力去破解。接口后台对接口的请求参数进行验证,防止被黑客篡改;步骤1:客户端使用约定好的秘钥对传输的参数进行加密,得到签名值sign1,并且将签名值也放入请求的参数中,发送请求给服务端步骤2:服务端接收到客户端的请求,然后使用约定好的秘钥对请求的参数再次进行签名,得到签名值sign2。步骤3:服务端比对sign1和sign2的值,如果不一致,就认定为被篡改,非法请求。防重放也叫防复用。简单来说就是我获取到这个请求的信息之后什么也不改,,直接拿着接口的参数去 重复请求这个充值的接口
。此时我的请求是合法的, 因为所有参数都是跟合法请求一模一样的。重放攻击会造成两种后果:
对于重放攻击一般有两种做法:
每次HTTP请求,都需要加上timestamp参数,然后把timestamp和其他参数一起进行数字签名。因为一次正常的HTTP请求,从发出到达服务器一般都不会超过60s,所以服务器收到HTTP请求之后,首先判断时间戳参数与当前时间比较,是否超过了60s,如果超过了则认为是非法请求。
一般情况下,黑客从抓包重放请求耗时远远超过了60s,所以此时请求中的timestamp参数已经失效了。 如果黑客修改timestamp参数为当前的时间戳,则sign1参数对应的数字签名就会失效,因为黑客不知道签名秘钥,没有办法生成新的数字签名。
但是这种方式的漏洞也是显而易见,如果在60s之内进行重放攻击,那就没办法了,所以这种方式不能保证请求仅一次有效。
老鸟们一般会采取下面这种方案,既可以解决接口重放问题,又可以解决一次请求有效的问题。
nonce的意思是仅一次有效的随机字符串,要求每次请求时该参数要保证不同。实际使用用户信息+时间戳+随机数等信息做个哈希之后,作为nonce参数。
此时服务端的处理流程如下:
去 redis 中查找是否有 key 为nonce:{nonce}
的 string如果没有,则创建这个 key,把这个 key 失效的时间和验证 timestamp 失效的时间一致,比如是 60s。如果有,说明这个 key 在 60s 内已经被使用了,那么这个请求就可以判断为重放请求。这种方案nonce和timestamp参数都作为签名的一部分传到后端,基于timestamp方案可以让黑客只能在60s内进行重放攻击,加上nonce随机数以后可以保证接口只能被调用一次,可以很好的解决重放攻击问题。
接下来以SpringBoot项目为例看看如何实现接口的防篡改和防重放功能。
@Data@Builderpublic class RequestHeader { private String sign ; private Long timestamp ; private String nonce;}
@Slf4j@UtilityClasspublic class HttpDataUtil { /** * post请求处理:获取 Body 参数,转换为SortedMap * * @param request */ public SortedMap getBodyParams(final HttpServletRequest request) throws IOException { byte[] requestBody = StreamUtils.copyToByteArray(request.getInputStream()); String body = new String(requestBody); return JsonUtil.json2Object(body, SortedMap.class); } /** * get请求处理:将URL请求参数转换成SortedMap */ public static SortedMap getUrlParams(HttpServletRequest request) { String param = ""; SortedMap result = new TreeMap<>(); if (StringUtils.isEmpty(request.getQueryString())) { return result; } try { param = URLDecoder.decode(request.getQueryString(), "utf-8"); } catch (UnsupportedEncodingException e) { e.printStackTrace(); } String[] params = param.split("&"); for (String s : params) { String[] array=s.split("="); result.put(array[0], array[1]); } return result; }}
这里的参数放入SortedMap中对其进行字典排序,前端构建签名时同样需要对参数进行字典排序。
@Slf4j@UtilityClasspublic class SignUtil { /** * 验证签名 * 验证算法:把timestamp + JsonUtil.object2Json(SortedMap)合成字符串,然后MD5 */ @SneakyThrows public boolean verifySign(SortedMap map, RequestHeader requestHeader) { String params = requestHeader.getNonce() + requestHeader.getTimestamp() + JsonUtil.object2Json(map); return verifySign(params, requestHeader); } /** * 验证签名 */ public boolean verifySign(String params, RequestHeader requestHeader) { log.debug("客户端签名: {}", requestHeader.getSign()); if (StringUtils.isEmpty(params)) { return false; } log.info("客户端上传内容: {}", params); String paramsSign = DigestUtils.md5DigestAsHex(params.getBytes()).toUpperCase(); log.info("客户端上传内容加密后的签名结果: {}", paramsSign); return requestHeader.getSign().equals(paramsSign); }}
public class SignRequestWrapper extends HttpServletRequestWrapper { //用于将流保存下来 private byte[] requestBody = null; public SignRequestWrapper(HttpServletRequest request) throws IOException { super(request); requestBody = StreamUtils.copyToByteArray(request.getInputStream()); } @Override public ServletInputStream getInputStream() throws IOException { final ByteArrayInputStream bais = new ByteArrayInputStream(requestBody); return new ServletInputStream() { @Override public boolean isFinished() { return false; } @Override public boolean isReady() { return false; } @Override public void setReadListener(ReadListener readListener) { } @Override public int read() throws IOException { return bais.read(); } }; } @Override public BufferedReader getReader() throws IOException { return new BufferedReader(new InputStreamReader(getInputStream())); }}
防篡改和防重放我们会通过SpringBoot Filter来实现,而编写的filter过滤器需要读取request数据流,但是request数据流只能读取一次,需要自己实现HttpServletRequestWrapper对数据流包装,目的是将request流保存下来。
@Configurationpublic class SignFilterConfiguration { @Value("${sign.maxTime}") private String signMaxTime; //filter中的初始化参数 private Map initParametersMap = new HashMap<>(); @Bean public FilterRegistrationBean contextFilterRegistrationBean() { initParametersMap.put("signMaxTime",signMaxTime); FilterRegistrationBean registration = new FilterRegistrationBean(); registration.setFilter(signFilter()); registration.setInitParameters(initParametersMap); registration.addUrlPatterns("/sign/*"); registration.setName("SignFilter"); // 设置过滤器被调用的顺序 registration.setOrder(1); return registration; } @Bean public Filter signFilter() { return new SignFilter(); }}
@Slf4jpublic class SignFilter implements Filter { @Resource private RedisUtil redisUtil; //从fitler配置中获取sign过期时间 private Long signMaxTime; private static final String NONCE_KEY = "x-nonce-"; @Override public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException { HttpServletRequest httpRequest = (HttpServletRequest) servletRequest; HttpServletResponse httpResponse = (HttpServletResponse) servletResponse; log.info("过滤URL:{}", httpRequest.getRequestURI()); HttpServletRequestWrapper requestWrapper = new SignRequestWrapper(httpRequest); //构建请求头 RequestHeader requestHeader = RequestHeader.builder() .nonce(httpRequest.getHeader("x-Nonce")) .timestamp(Long.parseLong(httpRequest.getHeader("X-Time"))) .sign(httpRequest.getHeader("X-Sign")) .build(); //验证请求头是否存在 if(StringUtils.isEmpty(requestHeader.getSign()) || ObjectUtils.isEmpty(requestHeader.getTimestamp()) || StringUtils.isEmpty(requestHeader.getNonce())){ responseFail(httpResponse, ReturnCode.ILLEGAL_HEADER); return; } /* * 1.重放验证 * 判断timestamp时间戳与当前时间是否操过60s(过期时间根据业务情况设置),如果超过了就提示签名过期。 */ long now = System.currentTimeMillis() / 1000; if (now - requestHeader.getTimestamp() > signMaxTime) { responseFail(httpResponse,ReturnCode.REPLAY_ERROR); return; } //2. 判断nonce boolean nonceExists = redisUtil.hasKey(NONCE_KEY + requestHeader.getNonce()); if(nonceExists){ //请求重复 responseFail(httpResponse,ReturnCode.REPLAY_ERROR); return; }else { redisUtil.set(NONCE_KEY+requestHeader.getNonce(), requestHeader.getNonce(), signMaxTime); } boolean accept; SortedMap paramMap; switch (httpRequest.getMethod()){ case "GET": paramMap = HttpDataUtil.getUrlParams(requestWrapper); accept = SignUtil.verifySign(paramMap, requestHeader); break; case "POST": paramMap = HttpDataUtil.getBodyParams(requestWrapper); accept = SignUtil.verifySign(paramMap, requestHeader); break; default: accept = true; break; } if (accept) { filterChain.doFilter(requestWrapper, servletResponse); } else { responseFail(httpResponse,ReturnCode.ARGUMENT_ERROR); return; } } private void responseFail(HttpServletResponse httpResponse, ReturnCode returnCode) { ResultData
@Componentpublic class RedisUtil { @Resource private RedisTemplate redisTemplate; /** * 判断key是否存在 * @param key 键 * @return true 存在 false不存在 */ public boolean hasKey(String key) { try { return Boolean.TRUE.equals(redisTemplate.hasKey(key)); } catch (Exception e) { e.printStackTrace(); return false; } } /** * 普通缓存放入并设置时间 * @param key 键 * @param value 值 * @param time 时间(秒) time要大于0 如果time小于等于0 将设置无限期 * @return true成功 false 失败 */ public boolean set(String key, Object value, long time) { try { if (time > 0) { redisTemplate.opsForValue().set(key, value, time, TimeUnit.SECONDS); } else { set(key, value); } return true; } catch (Exception e) { e.printStackTrace(); return false; } } /** * 普通缓存放入 * @param key 键 * @param value 值 * @return true成功 false失败 */ public boolean set(String key, Object value) { try { redisTemplate.opsForValue().set(key, value); return true; } catch (Exception e) { e.printStackTrace(); return false; } }}
标签:
对于互联网来说,只要你系统的接口暴露在外网,就避免不了接口安全问题。如果你的接口在外网裸奔,只要...
2023-03-30神马股份(SH600810,收盘价:7 84元)3月30日发布公告称,2023年4月21日10点00分,公司将在公司东配楼会...
2023-03-30(记者叶浅邢楠)29日晚间,游族网络(002174 SZ)发布《关于公司董事长及部分董事辞职的公告》,董事长许...
2023-03-30这么多天没见到刘浩存,她怎么变样了?
2023-03-30为深入学习贯彻党的二十大精神,落实教育部和省委教育工委、省教育厅2023届高校毕业生就业工作部署,3月...
2023-03-30CFM国际公司(以下简称“CFM国际”)近日与StandardAero签署了一份关于LEAP-1A和LEAP-1B发动机的CFM品牌服务协议
2023-03-30原标题:2023顺天湾国际园林博览会将于下月1日开幕当地时间4月1日,2023顺天湾国际园林博览会(下称“博...
2023-03-301、江郎才尽江郎才尽jiānglángcáijìn〖解释〗江郎:指南朝江淹。2、原指江淹少有文名,晚年诗文无佳句。3、比
2023-03-30在纳格尔斯曼上周五从拜仁下课后,德媒报道他的女友LenaWurzenberger也从《图片报》辞职。德媒最新消息...
2023-03-30近日,中国电信北京公司携手北京市丰台区政府单位、知名酒店,共同举办了酒店完美联盟行业客户交流会。...
2023-03-30中国菠萝看广东,广东菠萝看徐闻。记者近日赴广东湛江市徐闻县探访“菠萝的海”,这里的菠萝果园一望无...
2023-03-30四川省泸州市城南污水处理厂二期开始进水调试,近日,从兴泸水务集团获悉,泸州市城南污水处理厂二期在完...
2023-03-30目前我县已出现大雾天气,部分地区已经出现能见度小于500米、大于等于200米的雾且将持续,翁源县气象台...
2023-03-30证券时报记者刘敬元“寿险一哥”中国人寿去年业绩昨晚出炉。2022年,中国人寿实现归属于母公司股东的净...
2023-03-301、2021初三体育中考项目有跑步(男1000米,女800米)、引体向上(男)、1分钟仰卧起坐(女)、1分钟跳绳等。2、
2023-03-303月28日,在某平台坐拥416 8万粉丝的网红盈公主为1岁烫伤男童小煜煜捐款20万感动无数网友,获得了不少...
2023-03-29邮储银行3月29日晚间披露非公开发行A股股票发行结果,公司此次非公开发行募集资金约450亿元,由中国移动...
2023-03-29人民网斯德哥尔摩3月29日电(记者殷淼)瑞典国家经济研究所(简称KI)3月29日发布的最新报告指出,瑞典...
2023-03-29中国网财经3月29日讯今日晚间,中国人寿保险股份有限公司(以下简称“中国人寿”)发布2022年年度报告(以...
2023-03-29师艳芳:十八载筑梦兵工巾帼“女将”绽芳华工人日报-中工网记者李玉波通讯员郭新燕 3月24日,全国五一...
2023-03-29中新网河北新闻3月29日电(张桂芹张丹王振亚)3月28日,走进河北省围场满族蒙古族自治县中医院安宁疗护中...
2023-03-29对于有台湾岛内媒体报道,蔡英文将拟以“过境”窜访美国,并与美国国会众议院议长等见面,台湾学者批评...
2023-03-29近日,四川。一女子在枯井中意外发现奇怪生物,看到后吓得报警。视频中,这只奇怪生物在井底左右晃动,...
2023-03-293月28日,国际期刊《自然纳米技术》发表了我国科学家取得的催化剂技术新突破。天津大学巩金龙教授带领新...
2023-03-29总是收到垃圾短信怎么举报,总是收到垃圾短信很多人还不知道,现在让我们一起来看看吧!1 如果你不想收...
2023-03-29大象新闻记者夏萍最近,“城市随手拍”活动发起后,有市民向大象新闻·大象帮反映郑州市信息学院路有一...
2023-03-29新浪科技讯北京时间3月29日早间消息,据报道,当地时间周二,知情人士表示,为解决较小竞争对手提出的反...
2023-03-29近日,汶川地震幸存女孩牛钰发布视频讲述了自己遭遇网暴经历。在她公开的私信记录中,部分网友对其进行...
2023-03-29以下是天亿马在北京时间3月29日10:39分盘口异动快照:3月29日,天亿马盘中快速上涨,5分钟内涨幅超过2%...
2023-03-29【比尔盖茨气候倡议被批伪善,马斯克嘲讽:放弃做空特斯拉将是正确一步】美国一个专注于促进基础设施发...
2023-03-293月27日,万盛经开区关坝镇凉风村绿意盎然,鱼塘、远山、农家与晨雾相映,展现出一幅和美生态画。当地曾...
2023-03-29近日,由中国血脂管理指南修订联合专家委员会修订的《中国血脂管理指南(2023年)》发布,这是在《中国...
2023-03-29据国家突发事件预警信息发布网:目前我县已出现明显降雨,且英德、清远方向仍有雷雨云团不断移近,预计...
2023-03-29昆虫记填空题及答案,昆虫记填空题这个很多人还不知道,现在让我们一起来看看吧!1、昆虫学家法布尔毕其...
2023-03-29药明康德:关于2019年限制性股票与股票期权激励计划首次授予股票期权第二个行权期限制行权期间的提示性公告
2023-03-28重磅消息,腾讯将推出AI聊天机器人?概念股直线涨停
2023-03-28比特币网络在三月处理了859 4万笔交易
2023-03-28球迷们希望孔令辉能够重拿教鞭,在乒坛发光发热,但另一方面,孔令辉作为国乒功勋,如果他加盟日本,必...
2023-03-28高新新是一位女歌手,因为和NBA黑人球星慈世平谈恋爱才被更多的人知道,但是在同居了一年之后,高新新却...
2023-03-28(聚焦博鳌)三亚携南繁果实、深海利器亮相博鳌亚洲论坛年会中新网博鳌3月28日电(记者王晓斌)博鳌亚洲论坛...
2023-03-28信用卡欠8万会怎么样?1 逾期会收高额利息用户使用信用卡透支以后
2023-03-28每经AI快讯,有投资者在投资者互动平台提问:请问公司是否参股合肥晶合、广州粤芯、长鑫存储、芯耀辉等...
2023-03-28分时图快速拉升意味此时存在大单买入,在大单的推动下,股价快速地上涨。截止发稿,安井食品(603345)...
2023-03-28中国网财经3月28日讯城建发展昨日披露2022年业绩,数据显示公司全年实现营业收入245 62亿元,同比增长1...
2023-03-28在过去一周里,晨报记者走访了上海几所老年大学。在采访的过程中,我们被老年学员的学习热情感染之余,...
2023-03-28“新春第一会”上授牌表彰近日,在镇江市“新春第一会”——项目攻坚暨产业强市大会上,市税务局喜报频...
2023-03-28一座寺院从昼到夜能有多美!博山正觉寺参选作品|“云游寺院”摄影展
2023-03-28天才萌宝空降总裁爹地招架不住,爹地你敢不认我这个很多人还不知道,现在让我们一起来看看吧!1、是秦宗...
2023-03-281、1-467章大结局。2、已发。3、By:冰点芒果。本文分享完毕,希望对大家有所帮助。
2023-03-28指南金师:3 27黄金上方双重顶,M即将成型,金价恐有大幅回调点击上方头像获取名家联系方式!(手机APP...
2023-03-27神火股份3月27日晚间披露年报,2022年实现营业收入427 04亿元,同比增长23 8%(调整后);净利润75 71亿
2023-03-271、花旗参也叫西洋参,具有补气养阴、清肺热、生津止渴的功效,气血亏虚、阴虚火旺、脾胃虚弱、睡眠不佳...
2023-03-27今天来聊聊关于求好心人给PaigeTurnahMyArseMassage种子下载好人一生平安的文章,现在就为大家来简单介
2023-03-27网商贷逾期被起诉是什么时间逾期超过三个月可能会被起诉。网商贷逾
2023-03-27一、打印或领取准考证请通过资格初审的考生,于4月7日怀化人事考试网考生报名平台下载打印准考证。二、...
2023-03-271、如果是单纯服用维生素B族(不含其他维生素和微量元素),无所谓品牌。2、去正规药店买复合维生素B就...
2023-03-27根据国务院物流保通保畅工作领导小组办公室监测汇总数据,3月20日-3月26日,全国货运物流有序运行,其中...
2023-03-27浙江日报讯秧长成2米多高的“树”,果实如同一串串葡萄,老家在法国……近日,嘉善县魏塘街道长秀村的魏...
2023-03-272023年03月27日盘中消息,10时41分新五丰(600975)触及涨停板。目前价格9 03元,上涨9 99%。其所属行...
2023-03-27股价突破长期盘整:前30日在上下30%的幅度内整理,今日有效突破。北向资金数据:持股量:3346 35万股,...
2023-03-271、【解释】:别:另外。2、另有一种独特的风格。3、【出自】:清·吕留良《与施愚山书》:“咏见赠诗,...
2023-03-271、依古·比古:蓝色的依古·比古长得像泰迪熊,他是花园的访客,夜晚会回到他的小船上。2、他总是拖着...
2023-03-27BLG这个队伍下限太低,BIN的状态神一阵鬼一阵,但考虑到他们在常规赛都是以2-0拿下TT和RNG,所以无论对...
2023-03-26交汇点讯1-2月,江苏交通运输经济运行回暖向好态势逐步巩固,全省综合货运生产主要指标加快恢复,累计完...
2023-03-261、其实女孩子们想听的不是冠冕堂皇的海誓山盟,她们只是想考验一下在你心里她们的重要程度罢了,你可以...
2023-03-261、 导语:长春南湖公园,位于长春市内,总面积222万多平方米,是市内最大的公园,为全国第二大园,...
2023-03-26是一本,但艺术类属于二本录取。据统计文科录取最低分622分,高出一批线16分,列省属高校第二名,理科录...
2023-03-26【本文来自《现在的年轻人活的是真的很难,基本固化的社会对他们太不公平了》评论区,标题为小编添加】...
2023-03-26王满特嘎,关于王满特嘎介绍这个很多人还不知道,我们一起来看看!1、王满特嘎,男,教授,蒙古族,1955...
2023-03-261、账号22772619密
2023-03-261、赤小豆,又名红小豆、赤豆、朱豆,为豆科一年生半缠绕草本植物赤小豆的成熟种子,全国各地均有栽培,...
2023-03-26越了解穿搭后就越发现,其实衣橱里并不是越多单品就越好,能够选对服装才是最关键的,也是最能够让你有...
2023-03-261、侯氏制碱法又名联合制碱法 (1)NH3+H2O+CO2=NH4HCO3 (2)NH4HCO3+NaCl=NH
2023-03-261、理科和文科的区别在于学文的,以后可跟经济、教育、法律、新闻、汉文、管理、导游、考古以及一些软件...
2023-03-252022年中旬,大众宣布美国越野车厂Scout,将改为以大众集团旗下纯电子品牌的身份重出江湖,预计2023年发...
2023-03-251、它的意思就是当鲜花开得正鲜艳的时候,花卉映出的娇俏的身影看上去千姿百态般。2、其实生活中“花开...
2023-03-25记者从国家文物局获悉,2022年度全国十大考古新发现,将于27日展开评选,共有22个项目入围,最终评选结...
2023-03-25新闻发布厅 format jpg ">新闻发布会现场(记者郭有明摄)“这是一场有文化、有情怀的马拉松专业赛事...
2023-03-251 电热毯坏了,首先是用别的电器检查一下,看看是否是电源插座出现问题或者其它线路问题导致没有电,然后...
2023-03-251、最喜欢比赛的乐队:白皮书WhitePaper2、做着天真热血白日梦的乐队:白日梦症候群DDS3、硬摇第一继承...
2023-03-251、循环是心脏将血液输送到身体各个部位的过程。2、良好的血液循环对保持健康至关重要。3、改善血液循环...
2023-03-25大家好,我3y啊。由于去重逻辑重构了几次,好多股东直呼看不懂,于是我今天再安排一波对代码的解析吧。a...
2023-03-251、腹痛腹泻的症状一般是肠炎引起的。2、腹痛剧烈时,可服用6542或颠茄片。3、这种药可以解除平滑肌痉挛...
2023-03-25豫能控股:关于发行股份及支付现金购买资产并募集配套资金暨关联交易2022年度业绩承诺实现情况的公告
2023-03-241、《懒妃之魔王霸爱》,作者是默女;2、《邪王的懒妃》,作者是落声;3、《倾城第一懒妃》,作者是洛骅...
2023-03-24在刚刚的前瞻特别节目中,《崩坏:星穹铁道》官宣游戏未来将登陆PS平台,并放出了一段本作PS5版的实机演...
2023-03-24金山词霸2007破解教程,金山词霸2007激活这个很多人还不知道,现在让我们一起来看看吧!1、你去下载一个...
2023-03-243月23日,中国移动发布2022年全年业绩:营运收入达9373亿元,同比增长10 5%,其中通信服务收入达8121亿...
2023-03-24“就像其他网购一样,售电公司是卖家,在平台创建店铺。我们是买家,可以轻松对比店铺和套餐。”广东省...
2023-03-24导语:大家可以发现,目前智能手机的市场中基本上都是四核手机占领了主要的地位,非四核手机好像已经没...
2023-03-24福莱特玻璃(06865)明显回升,午后升约7%。小摩称,将福莱特玻璃今明两年盈利预测各上调1%及11%,以反映...
2023-03-241、歌词“偏偏喜欢你爱你没道理”出自歌曲《爱不停息》其中的一句歌词,歌手施贵华。2、施贵华演唱的单...
2023-03-24浙江杭州,女生未觉(笔名)做的国风家宴极具观赏性。未觉称,自己是个普通的上班族,做菜和雕刻都是业...
2023-03-24经典回顾|2018年8月25日,那不勒斯在2018 19赛季意甲联赛第2轮比赛中主场3-2击败AC米兰。在前50分钟两...
2023-03-24多重积极因素有望推动险资加速入市,险资,险企,a股,加仓,固收,资产配置
2023-03-24“五社联动”谋服务多元统筹惠民生
2023-03-24全球光电子信息卓越工程师在光谷巅峰对决---湖北日报讯(记者张真真、马文俊、通讯员东新才)3月23日,...
2023-03-241、直接食用。是最简单又好吃的方法。方法:把火龙果从中间切成两半,用小勺吃里面的果肉。2、做成水果...
2023-03-241、应当在5日内进行审查,对不符合本法规定的行政复议申请,决定不予受理。2、并书面告知申请人;对符合...
2023-03-24今天小编肥嘟来为大家解答以上的问题。名词变复数的规则有哪些,名词变复数相信很多小伙伴还不知道,现在...
2023-03-24Copyright © 2015-2022 南方水产网版权所有 备案号:粤ICP备18023326号-21 联系邮箱:855 729 8@qq.com