安全|API接口安全性设计(防篡改和重复调用)

API接口的安全性主要是为了保证数据不会被篡改和重复调用,实现方案主要围绕Token、时间戳和Sign三个机制展开设计。算法 1. Token受权机制 用户使用用户名密码登陆后服务器给客户端返回一个Token(必需要保证惟一,能够结合UUID和本地设备标示),并将Token-UserId以键值对的形式存放在缓存服务器中(咱们是使用Redis),并要设置失效时间。服务端接收到请求后进行Token验证
相关文章
相关标签/搜索