接口参数防篡改处理

向外网开发的接口,因为外网环境的复杂,容易被人获取到请求地址,以及真是的请求参数,就可以使用该参数再次请求,形成重放攻击;或者黑客直接篡改请求参数。java 为了防止请求参数被篡改,须要对参数进行加密。web 这里采用的是每次请求根据月的的密钥生成签名sign,在请求到达后台服务器时对请求参数再次进行校验生成签名,比较两次签名。若是一致则认为请求参数没有被篡改,若是不一致则认为请求参数已经被篡改,
相关文章
相关标签/搜索