APP接口安全設計

[x] 下面是接口安全設計的一點心得,有不妥之處或者更好的建議歡迎一塊兒討論 方案一 (客戶端token方式) 客戶端生成token傳給服務端校驗,一致就經過用戶驗證。 經過時間戳+用戶惟一標識+MD5加密=token(算法自定義),而且把時間戳傳給後臺,後臺通 事後臺系統的時間戳和客戶端傳過去的時間戳能夠規定當前用戶在1分鐘內此次接口能夠正常使用,也就是 說,當黑客從路由獲取到鏈接後,只有1分鐘
相關文章
相關標籤/搜索