API安全问题

解决方案: 其中防止窃取可以用:RSA非对称加密算法,使用公私钥进行加解密 MD5一般使用加盐(字符串)方法,前后台统一盐。 token授权:主要使用拦截器对所有方法进行校验token,token可以存到redis中加时效校验。能够防止一定得爬虫。 微信、qq、钉钉等的登陆中都使用到了access_token进行校验,在登录时生成传到第三方进行存储。
相关文章
相关标签/搜索