【微思探索】【實戰】www.wisexplore.com爲什麼不用https,但是已足夠安全

微思探索沒有使用https,但是筆者認爲已足夠安全。 這麼說的原因有以下幾點: 1.未登錄場景比如登錄,註冊,忘記密碼等,我們採取了足夠的安全措施,比如阿里雲滑塊保護,非對稱祕鑰協商,短信檢驗碼認證等 2.登錄後的所有後端接口都受token保護,請參考筆者的前一篇文章「賬號系統有了cookie,爲什麼還需要token」 首先說一下登錄前的場景,以註冊爲例,阿里雲滑塊爲各個接口的保護提供了基礎,由於
相關文章
相關標籤/搜索