精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何構建和設計以確保 API 的安全性

譯文
安全 數據安全 應用安全
沒有得到恰當保護的API會讓整個企業面臨各種風險與威脅。本文向您介紹四種類型的API安全保護方式。

【51CTO.com快譯】面對常見的OWASP十大威脅、未經授權的訪問、拒絕服務攻擊、以及竊取機密數據等類型的攻擊,企業需要使用通用的安全框架,來保護其REST API,并保證良好的用戶使用體驗。本文向您介紹四種類型的API安全保護方式。

管理好API安全性

API的安全性涉及到各種端到端的數據保護,它們依次包括:來自客戶端的請求經由網絡到達服務器/后端,由服務器/后端發送相應的響應,響應橫跨網絡,最后到達客戶端,這一系列的過程。因此,API的安全性可以大致分為如下四種不同的類別,我們將逐一進行詳細討論:

(1)傳輸中的數據安全

  • 保護客戶端與API網關之間的動態數據
  • 保護API網關與后端服務之間的動態數據

(2)訪問控制與抵御拒絕服務(DoS)攻擊

(3)身份驗證與授權:使用OAuth2.0或OpenID Connect,來可靠地識別最終用戶的信息

(4)數據保密與屏蔽個人身份信息(Personally Identifiable Information,PII)

下圖描述了上述分類,以及各種端到端的數據保護方法:

1. 傳輸中的數據安全

對于所有公共且不受保護的API來說,我們必須用到TLS。如今隨著硬件的進步,TLS的實施開銷幾乎可以忽略不計了,而且隨著延遲在逐漸減小,越來越多的最終用戶會處于安全考慮而選用TLS。總的說來,TLS具有如下主要特點:

  • TLS應當在北向(northbound)和南向(southbound)端點同時實施。
  • 應確保使用TLS的最新版本,并對客戶端、API網關和目標后端予以支持。
  • 證書密鑰、以及信任憑證的存儲都應該受到高度保護和加密。
  • 只有經過授權的用戶才能訪問證書密鑰、以及信任憑證。

2. 訪問控制與抵御拒絕服務(DoS)攻擊

(1) 網絡級別的防御:如果API網關被托管在云端,則需要使用由云服務商所提供的 DDoS防御機制,例如:由Apigee(Google)所運營的Apigee Edge托管云平臺、 GCP(Google云平臺)和AWS(Amazon Web),它們都提供了網絡級別的DDoS防御。

(2) 內容交付網絡:像Akamai、Neustar和Rackspace之類的CDN,都可以用于緩解那些對于API的DDoS攻擊。

(3) “僵尸”檢測:如今各大API管理平臺都已經針對僵尸/機器人類型的攻擊,推出了檢測API流量,識別各種惡意/非必要請求,并生成警報/阻止惡意請求到達的API網關服務。例如:Apigee(Google)提供了一種稱為“Apigee Sense”的檢測服務。它是一種智能數據驅動的API安全產品,它可以通過自動識別各種可疑的API客戶端行為,以提供額外的保護層。同時,管理員也可以在此基礎上通過糾正性措施,來保證用戶的體驗度,以及后端系統的安全性。

(4) 策略執行:我們應該在位于API客戶端和客戶后端之間的API代理上,通過強制實施各種策略,以嚴格管控合法用戶對于API的訪問。如下策略能夠在一定程度上保護API免受惡意黑客的攻擊:

  • API速率限制:通過限速,我們可以減少大量導致拒絕服務的API請求,并抑制暴力攻擊和服務濫用。特別是在API代理服務器上,我們可以采用如下限速的機制:
  • 基于應用程序或個別API予以限速,以保證每個API或應用程序只能按照固定的請求數配額,去訪問對應的服務。
  • 基于GET或POST請求予以限速,當然具體的請求數設定,可以根據不同時段的GET或POST量而有所不同。

(5) 正則表達式保護:應當根據預定義的正則表達式(如DELETE、UPDATE和EXECUTE)來評估入棧請求的URI路徑、查詢參數、包頭、表格參數、變量、XML有效負載、以及JSON負載。任何匹配上了預定義表達式的請求都將被視為威脅,并被立即拒絕掉。請參閱OWASP top 10(https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project#OWASP_Top_10_for_2013),以了解具體有關要如何驗證正則表達式的信息。

(6) JSON輸入驗證:對于PUT/POST/DELETE之類請求的負載,我們應執行JSON驗證,以通過指定對于各種JSON結構的限制(如最大深度、對象的最大數量、最長字符串長度的名稱、以及數組中所允許的最大元素數等),來最小化可能受到的攻擊面。

(7) XML輸入驗證:應當對PUT/POSTE/DELETE之類請求的負載執行XML驗證。具體可使用如下方法來根據配置的限制,以檢測XML負載的各類攻擊、以及監控針對XML的威脅:

  • 根據XML的架構(.xsd)來驗證消息
  • 根據特定黑名單里的關鍵字與模式,來評估消息內容
  • 在分析消息之前,檢測出已損壞或格式錯誤的消息

(8) 驗證請求

  • 驗證輸入HTTP動詞:適當地對那些允許類動詞做出限制,而對于其他所有動詞,則返回相應的響應代碼(如:“403禁止錯誤”)。
  • 驗證包頭:應當根據API所支持的功能,顯式地驗證“內容類型”、“接受”和“內容長度”等包頭。此外,還應該執行針對強制性包頭(如:授權、以及特定類型的API包頭)的驗證。
  • 驗證入棧內容類型:對于PUT/POST/DELETE之類入棧請求的內容類型(例如:應用/XML或應用/JSON)、以及內容類型的包頭值進行驗證。對于缺少內容類型的包頭、或異常內容類型的包頭,應當直接拒絕,并返回“406不可接受”的響應內容。
  • 驗證響應類型:不要簡單地將“接受”包頭復制到響應內容類型的包頭中。如果“接受”包頭中并沒有明確地包含允許的類型,應當直接拒絕該請求,并返回“406不可接受”的響應內容。
  • 處置不支持的資源:適當通過限制資源,只開放可供調用的資源;而對于其他所有未實現的資源,則應返回“未知資源”之類相應的響應代碼。

(9) 訪問控制:通過配置策略,只允許來自特定IP地址、域名或區域的請求。而那些未通過此類條件的請求,應當被網關直接拒絕掉。

3. 身份驗證和授權

通常情況下,身份驗證和授權是同步發生的。

  • 身份驗證常被用于識別最終用戶。
  • 授權則被用于授予已識別用戶訪問某些資源的權限。

在API領域中,OAuth和OpenID Connect是最為常用的機制。它們通過利用現有的IAM架構,并以交換訪問令牌的方式,來驗證用戶的身份,進而保護API的各個端點。通過OAuth和OpenID Connect,我們不需要每次都構建單獨的系統,以存儲用戶名和密碼的方式,來匹配用戶可以訪問的API資源。

(1) OpenID與OAuth的歷史

OpenID與OAuth的歷史

(2) OAuth

OAuth通常采用不透明(OPAQUE)令牌,來實現委托訪問(Delegated Access)的目的。OAuth2.0授權框架使得第三方應用能夠獲得對于HTTP服務的有限訪問權限。通常,用戶不應當為了訪問某些存儲在第三方的受保護數據,而在公網上傳輸自己的密碼。而OAuth恰好能夠為用戶訪問自己的數據,提供了信任憑據的安全保護。

OAuth不是一種身份驗證協議,而是授權協議。由于身份驗證通常發生在頒發訪問令牌之前,因此我們很容易理解為在接受訪問令牌時,也進行了身份驗證。然而,僅憑擁有訪問令牌,并不能證明用戶的身份。在OAuth中,令牌被設計為對客戶端來說是不透明的,客戶端僅能從令牌中獲取權限信息,而不會涉及到用戶名與密碼。

不透明令牌:在許多的具體實現中,OAuth2.0會返回OPAQUE字符串,用以換取被稱為訪問令牌的用戶憑據,而這些令牌將被進一步用于訪問各種API的資源。不透明令牌并非用來存儲用戶身份標識與信息,而是指向了某個數據庫里的具體數據項。例如:我們可以用Redis來存儲各種鍵-值(key-value)。而Cassandra之類的NoSQL數據庫則非常適合利用內存中的哈希表,根據I/O來查找有效負載。由于用戶角色是直接從數據庫中被讀出的,因此我們可以通過更改后端的角色,來傳遞并展現給用戶。

(3) OpenID Connect

OpenID Connect采用ID令牌和訪問令牌,來實現用戶識別與委托訪問。OpenID Connect是進行用戶身份驗證的標準。由于直接構建在OAuth2.0之上,因此在大多數情況下,OpenID Connect是與OAuth架構一起被部署的。在交付形式上,它還為客戶端提供OpenID Connect令牌。該身份令牌是一個已簽名的JSON Web令牌(JWT),它與常規的OAuth訪問令牌一起被提交給客戶端應用程序。

  • JSON Web令牌:JWT令牌實際上是一個完整的JSON對象。它經歷了base64編碼之后,使用對稱共享密鑰、或公/私鑰的方式進行簽名。JWT可以包含諸如:主題、user_id、令牌頒發時間、以及過期時間等信息。通過密鑰簽名,它可以確保只對擁有授權訪問密鑰的系統才能生成令牌。不過值得注意的是,系統在對JWT進行簽名時,JWT通常不會被加密(當然,您也可以選擇對其進行加密)。那么,這就意味著任何擁有令牌訪問權限的人都可以讀取令牌里的數據。因此,業界的最佳實踐是:只把用戶標識(如user_id)放在令牌中,而不是個人身份信息(如電子郵件或社會保障號碼)。此外,它們應當通過TLS之類的加密通道來進行傳遞。
  • JWT限制:鑒于日常對于用戶的禁用、以及添加或刪除角色往往需要一段時間才能同步生效,而且由于令牌存儲在客戶端,即使我們在數據庫中對其所頒發的JWT用戶進行了禁用標記的話,也無法直接讓該令牌及時無效。雖然JWT采取了預定義到期的機制,但是用戶仍然需要等待到期。顯然這會影響到用戶的服務架構,特別是那些電商類的應用。

當然,業界也提供了一些變通的方法。例如:您可以使用帶有令牌或user_id的黑名單,但是這需要向數據庫引入新的認證機制。因此,一種推薦的方法是:通過黑名單以確保每個令牌都帶有一個JTI聲明(或帶有一個存儲在數據庫中的JWT Id)。因此,只要您希望注銷的令牌數量遠小于應用程序中的用戶數量,那么操作起來就非常靈活。

可見,對于那些擁有管理員、項目所有者、服務客戶經理等多種角色的企業應用來說,切換用戶的不同角色并不會對JWT立即生效。例如:管理員修改了某個授權用戶的角色,那么只要他不去刷新JWT,也就無法獲悉該變更。

下面是OpenID Connect的三種實現用例:

  • 出棧方向的Web單一登錄(SSO):向企業用戶提供對于SaaS應用、以及合作伙伴應用的訪問管控,但并不公開本企業的用戶名與密碼。
  • 入棧方向的Web單一登錄:允許社交賬號/第三方登錄,但無需存儲外部用戶與密碼。
  • 實現各種本地應用的原生單一登錄。

OAuth和OpenID Connect都支持OAuth2規范所指定的四種授權類型,下圖描述了其中一種授權流程圖。API開發人員可以根據手頭項目所需的約束與實現方案,來選用不同的授權類型。

4. 數據保密與屏蔽個人身份信息

眾所周知,由于密碼、安全令牌和API密鑰包含了不同程度的內部信息,它們不應該出現在URL中,或者被Web服務器的日志所捕獲。此外,諸如UserID、密碼、帳號、信用卡號碼等個人身份信息,也應該處于“被打碼”的狀態,哪怕是在交易和審計日志中。

公共API的安全實踐

由于獨立于任何用戶,因此公共API的設計初衷就是為了公開各種非敏感、以及只讀的數據(例如天氣類API),當然也就不必添加任何身份驗證與授權環節。不過,我建議您通過如下的方面,來打造能夠應對各種威脅與濫用的API:

  • 在IP地址級別上應用速率限制的相關策略。
  • 使用API密鑰驗證的方式。通過存儲在網關上的方式,保證API的密鑰不會被公布給任何客戶端。因此,當拒絕服務攻擊使用無效密鑰訪問API、或是在其他策略已無法阻斷黑客攻擊時,API密鑰驗證方式能夠有效地發揮作用。
  • 采用配額策略(單個或多種配額機制),來實現API的使用限制。
  • 如果API被用于特定地理區域的服務器進行通信,那么就應當在地理級別上(縣/區等)采取IP地址的篩選。
  • 開發人員應盡量采用一次性注冊的方式,并使用自己的API密鑰去調用API。

結論

在企業內部、以及企業之間需要集成不同的應用時,開發人員能夠通過API來快速且方便地予以實現。不過,如果沒有恰當地保護好API,那么就會讓整個企業面臨各種風險與威脅。因此,我們需要在開發和實施之前,就對API的安全性進行良好的構建和設計,從而提高企業的整體安全態勢。

原文標題:Ensuring the Security of Your APIs?,作者:Vivek Yadav

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

責任編輯:趙寧寧 來源: 51CTO
相關推薦

2021-10-19 06:05:20

網站安全網絡威脅網絡攻擊

2014-11-12 09:59:31

2015-05-11 10:42:17

混合云性能混合云安全SLA

2023-11-13 16:08:59

2012-10-22 09:42:40

2012-10-22 10:02:34

2013-01-23 10:08:45

2011-06-21 11:31:23

思科無邊界網絡

2023-02-28 14:11:58

物聯網邊緣應用

2023-07-27 12:26:11

2019-04-09 10:35:14

API數據安全性

2010-04-28 12:43:10

2020-09-27 10:59:28

信息安全新冠疫情削減預算

2022-07-06 10:33:06

云安全SaaS

2022-02-23 23:43:15

網絡安全IT云安全

2023-11-08 08:22:23

2014-03-25 10:09:46

2023-08-24 13:42:58

2024-07-10 08:19:51

2013-06-19 09:44:31

AmazonS3加密云存儲
點贊
收藏

51CTO技術棧公眾號

波多野结衣精品在线| 国产成人77亚洲精品www| 国产剧情一区在线| 欧美极品少妇xxxxⅹ裸体艺术| 精品国一区二区三区| 在线一区日本视频| 亚洲产国偷v产偷v自拍涩爱| 亚洲东热激情| 中文字幕9999| 欧美丰满熟妇bbb久久久| 中文字幕人成乱码在线观看 | 女人18毛片水真多18精品| 亚洲影音一区| 欧美xxxx做受欧美.88| 加勒比精品视频| 亚洲综合资源| 欧美性猛交xxxx乱大交极品| 宅男av一区二区三区| 深夜福利在线观看直播| 另类成人小视频在线| 97av在线影院| 欧美人禽zoz0强交| 免费av一区| 日韩免费视频线观看| 成人免费在线观看视频网站| 色是在线视频| 一区二区久久久| 亚洲精品免费在线看| 偷拍自拍在线| 国产91在线观看丝袜| 国产精品入口免费视| 国产成人无码精品亚洲| 国产一区日韩欧美| 欧美超级免费视 在线| 欧美激情 一区| 亚洲精品456| 精品国产乱码久久久久久影片| 一区二区免费av| 成人软件在线观看| 狠狠做深爱婷婷久久综合一区| 男人天堂手机在线视频| 色婷婷av在线| 亚洲免费在线视频一区 二区| 日韩在线电影一区| 天天干天天干天天干| 东方aⅴ免费观看久久av| 成人精品aaaa网站| 一级片视频免费| 欧美aa在线视频| 国产精品九九九| 日日夜夜狠狠操| 久久久国产精品一区二区中文| 91精品国产色综合久久不卡98口| 国产午夜精品一区二区理论影院| 欧美黄色一区| 欧美精品亚州精品| 看片网站在线观看| 欧美日韩99| 欧美精品精品精品精品免费| 国产在线综合网| 亚洲福利久久| 奇门遁甲1982国语版免费观看高清| 国产在线一区视频| 亚洲在线成人| 国产国语刺激对白av不卡| 中文字幕永久在线| 久久精品免费观看| 91九色偷拍| 黑人精品一区二区三区| 91免费观看视频| 日韩视频在线观看国产| 色综合视频在线| 久久久久久9999| 亚洲精品在线视频观看| 久操视频在线| 亚洲大片精品永久免费| 日日鲁鲁鲁夜夜爽爽狠狠视频97| 欧美一级大黄| 欧美二区乱c少妇| 国产老头和老头xxxx×| 国产日韩三级| 国产一区二区三区视频免费| 四虎地址8848| 亚洲午夜视频| 国产精品黄视频| japanese国产| 26uuu精品一区二区| 亚洲欧美电影在线观看| 18视频在线观看网站| 五月婷婷久久丁香| 亚洲一级片免费| 日韩精品免费视频一区二区三区| 亚洲高清久久久久久| www久久久久久久| 你懂的国产精品永久在线| **欧美日韩vr在线| 亚洲永久精品视频| av一区二区三区黑人| 日韩色妇久久av| 成人高潮aa毛片免费| 欧美在线三级电影| 国产裸体视频网站| 精品久久久中文字幕| 欧美黑人性视频| 国产偷人爽久久久久久老妇app | av资源在线| 欧美色倩网站大全免费| 中文字幕乱码在线人视频| 校园春色另类视频| 亚洲图片在区色| 日韩欧美123区| 肉色丝袜一区二区| 国产精品果冻传媒潘| 亚洲成人三级| 欧美视频在线免费看| 韩国三级hd中文字幕有哪些| 综合国产视频| 久久久久久91| 国产欧美熟妇另类久久久| 国产亚洲一区二区三区四区| 毛片av在线播放| 日韩欧国产精品一区综合无码| 日韩福利视频在线观看| 午夜国产福利一区二区| 免费黄网站欧美| 久久婷婷开心| jizz一区二区三区| 欧美一级高清片在线观看| 91免费在线看片| 日韩电影在线一区二区三区| 精品国产一区二区三| 久草在线视频福利| 日韩女优av电影在线观看| 91n在线视频| 蜜臀久久久久久久| 先锋在线资源一区二区三区| 成人动漫一区| 国产丝袜精品第一页| 日本一二三区视频| 丁香天五香天堂综合| 三级在线免费观看| 国产精品一区二区三区四区在线观看 | 国产裸体免费无遮挡| 网友自拍一区| 欧美影院在线播放| 天天干,夜夜爽| 欧美小视频在线观看| 久久人人爽人人人人片| 国产精品久久777777毛茸茸| 国产日韩亚洲精品| 国产美女高潮在线| 日韩av综合网| 六月丁香婷婷综合| 国产亚洲一区二区在线观看| 国产精品亚洲a| 色综合中文网| 国产精品久久久久久久久久小说 | 国产欧美日韩综合精品| 岛国大片在线观看| 欧美老人xxxx18| 一级免费黄色录像| 国产乱码字幕精品高清av | 亚洲在线网站| 日韩欧美99| 亚洲日韩中文字幕一区| 久久这里只有精品视频首页| 日韩大片一区二区| 国产成人精品一区二区免费看京 | 波多野结衣理论片| 国产精品丝袜91| 在线播放免费视频| 国产精品videosex极品| 韩国一区二区三区美女美女秀| 密臀av在线播放| 亚洲偷欧美偷国内偷| 91片黄在线观看喷潮| 亚洲综合色区另类av| 国产肉体xxxx裸体784大胆| 久久中文在线| 中文精品视频一区二区在线观看| 亚洲国产视频二区| 欧洲亚洲妇女av| 麻豆tv入口在线看| 精品久久久久久无| 亚洲综合成人av| 一区二区三区不卡在线观看 | 国产又爽又黄无码无遮挡在线观看| 国产一区二区三区久久久久久久久| 日韩欧美一区二区三区久久婷婷| 高清不卡一区| 日本sm极度另类视频| 免费在线观看黄色网| 日韩欧美国产一区在线观看| 免费在线不卡视频| 亚洲特级片在线| 欧美黑人欧美精品刺激| 九一久久久久久| 青青青免费在线| 99久久婷婷| 精品久久一区二区三区蜜桃| 日韩三级一区| 26uuu另类亚洲欧美日本老年| 欧美一区二区三区| 日韩精品视频在线播放| 国产草草影院ccyycom| 日韩欧美精品中文字幕| 国产乱国产乱老熟300| 国产欧美日韩中文久久| 成人在线观看一区二区| 免费成人在线网站| 99福利在线观看| 亚洲第一精品影视| 中文字幕免费在线不卡| 九色成人国产蝌蚪91| 国产精品对白刺激久久久| 午夜不卡一区| 国产成人精品综合| 鲁鲁在线中文| xxx成人少妇69| 国产系列在线观看| 日韩精品一二三四区| 精品久久国产视频| 欧美日韩国产123区| 成年人av网站| 欧美性猛交xxxx久久久| 国产精品黄色网| 亚洲综合久久av| 国产高潮国产高潮久久久91 | 亚洲女人天堂网| 色wwwwww| 精品国产伦一区二区三区观看体验 | 日韩av毛片在线观看| 久久九九久久九九| 国产精品无码久久久久久| av动漫一区二区| 国产麻豆xxxvideo实拍| 成av人片一区二区| 97精品人人妻人人| 国产精品一区二区视频| 亚洲国产午夜精品| 国内精品免费**视频| 不卡的在线视频| 老司机精品视频在线| 91精品无人成人www| 麻豆国产精品视频| www.久久av.com| 久久电影网站中文字幕| 色噜噜狠狠一区二区| 久久99精品久久久| 激情图片中文字幕| 国产揄拍国内精品对白| 人妻换人妻仑乱| 国产91精品免费| 97人妻精品一区二区三区免费| 成人污污视频在线观看| 日韩综合第一页| 91丨九色丨国产丨porny| 五级黄高潮片90分钟视频| 久久先锋资源网| 国产精品国产三级国产专业不| 中文字幕的久久| 日韩在线不卡av| 亚洲综合免费观看高清完整版在线| 久久精品视频久久| 日韩欧美在线免费| 中文字幕在线播放不卡| 欧美一二三区在线| 天天操天天操天天| 在线成人激情黄色| 超碰最新在线| 992tv在线成人免费观看| 久久电影tv| 成人免费网站在线观看| 欧美经典一区| 蜜桃999成人看片在线观看| 波多野结衣在线观看一区二区| 熟妇熟女乱妇乱女网站| 亚洲视频高清| 手机看片福利日韩| 国产精品一区二区在线观看网站| 男女一区二区三区| 日本一区二区三区免费乱视频| 午夜精品福利在线视频| 天天色天天爱天天射综合| 国产成人自拍偷拍| 精品美女在线播放| 黄色片视频在线观看| 久精品免费视频| 东京一区二区| 亚洲综合在线小说| 国产亚洲一区二区三区不卡| 可以免费看的黄色网址| 亚洲影院在线| 国产在线a视频| 欧美极品xxx| 国产中文字幕免费| 欧美精品第1页| 女人天堂在线| 久久久久久久国产精品| 国产成人毛片| 久久久精品动漫| 欧美在线黄色| 九九九在线观看视频| 成人免费视频一区| 999精品在线视频| 色呦呦网站一区| 黄色片一区二区| y97精品国产97久久久久久| 黑人巨大精品| 黑人巨大精品欧美一区二区小视频| 日韩影院二区| 欧美 国产 小说 另类| 丁香另类激情小说| 中国一级片在线观看| 在线免费观看日本欧美| 天堂网2014av| 久久久久久国产三级电影| 亚洲一区av| 翔田千里亚洲一二三区| 一区二区三区国产盗摄| 美女流白浆视频| 亚洲女人****多毛耸耸8| 日韩电影在线观看一区二区| 亚洲成人精品久久| 特级毛片在线| 91在线精品视频| 日韩中文字幕高清在线观看| 精品视频一区二区在线| av电影天堂一区二区在线观看| 青青草手机视频在线观看| 久久免费精品国产久精品久久久久| 无码人妻精品一区二区三区夜夜嗨| 欧美私人免费视频| 春暖花开成人亚洲区| 国产999精品久久久影片官网| 国产主播性色av福利精品一区| 国产欧美123| 国产激情精品久久久第一区二区| 在线观看美女av| 91精品国产综合久久小美女| 91大神在线网站| 国产日韩欧美成人| 欧美黄色大片在线观看| 五月花丁香婷婷| 亚洲欧洲av在线| 99产精品成人啪免费网站| 久久九九免费视频| 国产一区一区| 51xx午夜影福利| 成人激情视频网站| 亚洲精品www久久久久久| 精品亚洲精品福利线在观看| 美女福利一区二区三区| 欧美在线播放一区| 日韩电影免费在线观看网站| 少妇太紧太爽又黄又硬又爽小说 | 欧美亚洲激情视频| 日韩精品欧美大片| 成人精品小视频| 国产精品系列在线| 国产乱码久久久久| 欧美—级a级欧美特级ar全黄| 国产成人精品福利| 欧美 国产 小说 另类| 欧美国产精品一区二区三区| 91成品人影院| 欧美激情性做爰免费视频| 特黄特色欧美大片| 日韩一级免费片| 亚洲另类在线一区| 手机在线观看毛片| 国产精品三级久久久久久电影| 真实国产乱子伦精品一区二区三区| 中文字幕在线观看视频www| 五月天激情小说综合| yiren22综合网成人| 91久久国产自产拍夜夜嗨| 国产一区二区三区久久久久久久久| 谁有免费的黄色网址| 欧美一级在线视频| 自拍偷拍欧美视频| 看全色黄大色大片| 91麻豆精东视频| 一二三四区在线| 性欧美xxxx视频在线观看| 国产一区二区区别| 色哟哟网站在线观看| 日韩欧美一区二区三区| 成人日日夜夜| 欧美日韩国产精品一卡| 国产在线精品免费av| 欧美精品一二三四区| 久久综合电影一区| 综合伊思人在钱三区| 日日夜夜精品视频免费观看 | 国产aaaaa毛片| 亚洲国产综合人成综合网站| 91社区在线| 免费看成人片| 国产成人综合亚洲网站|