聊聊接口安全性问题

总结:我们写过很多接口,有没有想想接口的安全性呢?jwt,openid 侧重 于 认证(就是用户是谁),OAuth2 侧重于授权(就是说这个东西是否有权限访问),接口签名呢 侧重于安全 请求来源(身份)是否合法? 请求参数被篡改? 请求的唯一性(不可复制)               签名介绍:  AccessKey&SecretKey (开放平台) 请求身份 为开发者分配AccessKey(开发
相关文章
相关标签/搜索