web前端--如何保證API的安全

前端通常有App和web兩種,服務端後臺分爲無狀態(分佈式服務器)和有狀態(單個服務器)前端 前端如何存儲祕鑰 對於App來講能夠把祕鑰存儲在本地,並經過白盒加密和混淆的手段增長App被破解的成本 對於Web來講是不能存儲任何祕鑰的web 服務端如何信任前端 對於無狀態服務器能夠採用token的方式,前端登陸後服務端分配一個token給前端,前端每次請求API的時候帶上這個token,服務端驗證t
相關文章
相關標籤/搜索