1. 能力层沉淀下来,方便以后复用—->数据中台
    2. 产品也会分层!业务层、能力层
    3. 有些项目的接口不支持GET请求—->3D什么什么什么的?
    4. 有些必须使用https,不能用http,比如:IOS和小程序
    5. 三级等保?—->接口安全、代码的安全检查
    6. graphfq
    7. 接口幂等性?怎么保证
    8. CIA原则:保密性(传输、存储加密)、完整性(数据篡改之后接口不认)、可用性(不能让服务被恶意调用,封锁恶意IP)
    9. 数据层面要防止sql注入