關於接口的安全性設計

    你們都知道,訪問一個接口的時候,若是你不作過濾,很容易出問題,好比有人會模擬請求篡改數據,這樣就很不安全,所以就要設計一個安全的接口訪問方式。緩存     個人想法是在訪問接口帶上一個訪問的令牌即token,這個token的生成能夠根據用戶Id生成一個字符串,存放在服務器緩存裏面,之後每次訪問都帶上token,光用token仍是不夠的,還要帶上一個簽名,這個簽名能夠藉助微信支付裏面的方法,
相關文章
相關標籤/搜索