摘要:
access_token存在意义: 1、身份验证(一个channel_id一般有0个或1个有效的access_token) 2、限制用户访问服务器数据的有效期 3、限制用户访问权限 access_token执行流程: 总结access_token几个要点: 1、token是在使用方请求服务器后,服务 阅读全文
摘要:
Sign签名存在目的:为了防止不法分子修改参数数据,进而攻击服务器,导致数据泄露或从中获得利益 例如:一个接口是用户把积分转帐给他的朋友,修改后,变为转帐到攻击者的帐户,这样,攻击者就能得到利益啦 Sign执行流程: 客户端:当客户请求服务器前,会定义请求参数,通过这些参数,会生成一个Sign签名, 阅读全文