APP接口安全设计

[x] 下面是接口安全设计的一点心得,有不妥之处或者更好的建议欢迎一块儿讨论 方案一 (客户端token方式) 客户端生成token传给服务端校验,一致就经过用户验证。 经过时间戳+用户惟一标识+MD5加密=token(算法自定义),而且把时间戳传给后台,后台通 事后台系统的时间戳和客户端传过去的时间戳能够规定当前用户在1分钟内此次接口能够正常使用,也就是 说,当黑客从路由获取到链接后,只有1分钟
相关文章
相关标签/搜索