和资产相关的触发动做,通常都应该由后端来触发。后端须要作拦截和判断。 举例:兑换商品时增长成长值。 原来设计:用户触发兑换商品动做成功时,调用增长成长值接口。 正确设计:用户兑换成功后再调用增长成长值接口。兑换后增长成长值,这是一个原子性操做,不能拆分。防止有人恶意刷后端接口。后端