2016年7月2日

App开放接口api安全性—Token签名sign的设计与实现

摘要: 前言 在app开放接口api的设计中,避免不了的就是安全性问题,因为大多数接口涉及到用户的个人信息以及一些敏感的数据,所以对这些接口需要进行身份的认证,那么这就需要用户提供一些信息,比如用户名密码等,但是为了安全起见让用户暴露的明文密码次数越少越好,我们一般在web项目中,大多数采用保存的sessi 阅读全文

posted @ 2016-07-02 17:39 imxiu 阅读(10870) 评论(0) 推荐(0) 编辑

开放api接口签名验证

摘要: 不要急,源代码分享在最底部,先问大家一个问题,你在写开放的API接口时是如何保证数据的安全性的?先来看看有哪些安全性问题在开放的api接口中,我们通过http Post或者Get方式请求服务器的时候,会面临着许多的安全性问题,例如: 为了保证数据在通信时的安全性,我们可以采用参数签名的方式来进行相关 阅读全文

posted @ 2016-07-02 17:37 imxiu 阅读(1303) 评论(0) 推荐(0) 编辑

导航