聊聊接口安全性問題

總結:我們寫過很多接口,有沒有想想接口的安全性呢?jwt,openid 側重 於 認證(就是用戶是誰),OAuth2 側重於授權(就是說這個東西是否有權限訪問),接口簽名呢 側重於安全 請求來源(身份)是否合法? 請求參數被篡改? 請求的唯一性(不可複製)               簽名介紹:  AccessKey&SecretKey (開放平臺) 請求身份 爲開發者分配AccessKey(開發
相關文章
相關標籤/搜索