API安全問題

解決方案: 其中防止竊取可以用:RSA非對稱加密算法,使用公私鑰進行加解密 MD5一般使用加鹽(字符串)方法,前後臺統一鹽。 token授權:主要使用攔截器對所有方法進行校驗token,token可以存到redis中加時效校驗。能夠防止一定得爬蟲。 微信、qq、釘釘等的登陸中都使用到了access_token進行校驗,在登錄時生成傳到第三方進行存儲。
相關文章
相關標籤/搜索