摘要: APP、前后端分离项目都采用API接口形式与服务器进行数据通信,传输的数据被偷窥、被抓包、被伪造时有发生,那么如何设计一套比较安全的API接口方案呢? 一般的解决方案如下: 1、Token授权认证,防止未授权用户获取数据; 2、时间戳超时机制; 3、URL签名,防止请求参数被篡改; 4、防重放,防止 阅读全文
posted @ 2019-09-02 22:25 X-Wolf 阅读(19239) 评论(0) 推荐(3) 编辑
摘要: 阅读全文
posted @ 2019-09-02 11:07 X-Wolf 阅读(322) 评论(0) 推荐(1) 编辑