接口參數防篡改處理

向外網開發的接口,因爲外網環境的複雜,容易被人獲取到請求地址,以及真是的請求參數,就可以使用該參數再次請求,形成重放攻擊;或者黑客直接篡改請求參數。java 爲了防止請求參數被篡改,須要對參數進行加密。web 這裏採用的是每次請求根據月的的密鑰生成簽名sign,在請求到達後臺服務器時對請求參數再次進行校驗生成簽名,比較兩次簽名。若是一致則認爲請求參數沒有被篡改,若是不一致則認爲請求參數已經被篡改,
相關文章
相關標籤/搜索