接口調用的安全問題

1. 對稱加密(非對稱加密);對參數進行加密,h5進行加密,api解密處理。算法 2. 設計簽名算法:h5端發送一個簽名,api端負責對比接收到的簽名與本身規則生成的簽名是否一致,一致則容許調用接口,反之,則不容許。api 3. 鑑權操做:h5端將鑑權id放入要傳的數據中,將對應的值放入簽名算法中加密。後傳到api端進行解密後經過鑑權id找到對應的值後進行比較,相同則容許調用,反之則不容許。加密
相關文章
相關標籤/搜索