1.对全部请求和响应都进行加解密操做.ssl
2.身份确认机制,每次请求都要验证是否合法.请求
3.请求签名,防止参数被篡改.通信
4.通讯使用https.解密
5.APP中使用ssl pinning防止抓包操做.ps