关于接口的安全性设计

    你们都知道,访问一个接口的时候,若是你不作过滤,很容易出问题,好比有人会模拟请求篡改数据,这样就很不安全,所以就要设计一个安全的接口访问方式。缓存     个人想法是在访问接口带上一个访问的令牌即token,这个token的生成能够根据用户Id生成一个字符串,存放在服务器缓存里面,之后每次访问都带上token,光用token仍是不够的,还要带上一个签名,这个签名能够借助微信支付里面的方法,
相关文章
相关标签/搜索