1.對全部請求和響應都進行加解密操做.ssl
2.身份確認機制,每次請求都要驗證是否合法.請求
3.請求籤名,防止參數被篡改.通信
4.通訊使用https.解密
5.APP中使用ssl pinning防止抓包操做.ps