Java編程:API接口防篡改、簽名、驗籤原理

定義 在客戶端與服務端請求交互的過程當中,請求的數據容易被攔截並篡改,好比在支付場景中,請求支付金額爲 10 元,被攔截後篡改成 100 元,因爲沒有防篡改校驗,致使多支付了金錢,形成了用戶損失。所以咱們在接口設計時必須考慮防篡改校驗,加簽、驗籤就是用來解決這個問題的。劃重點,敲黑板:加簽、驗籤是用來解決防篡改問題的。web 簽名主要包含摘要和非對稱加密兩部份內容,首先對須要簽名的數據進行摘要計算
相關文章
相關標籤/搜索