我的項(xiàng)目是小程序,有個(gè)需求是前端通過用戶名密碼獲取token,但是我的項(xiàng)目沒有登錄頁,所以后端想的是我在前端頁面固定死一個(gè)用戶名和密碼,不管誰訪問都傳遞這個(gè)。但是出現(xiàn)了又會(huì)出現(xiàn)安全性的問題。我認(rèn)為有兩種,一種是通過抓包獲取http請求,獲取用戶名和密碼,另一種是通過源文件獲取比如有類似firebug的工具。應(yīng)對這兩種風(fēng)險(xiǎn)有什么好的解決方法?還有就是我們這種固定死用戶名和密碼獲取token的方式是不是有問題,有更好的解決方法嗎?我之前做的項(xiàng)目沒有這種安全性的要求,登錄是直接發(fā)用戶名和密碼,是不是一種錯(cuò)誤的方式?
2 回答

慕森王
TA貢獻(xiàn)1777條經(jīng)驗(yàn) 獲得超3個(gè)贊
你們后端是沒做過小程序后端么。。。這種需求根本不應(yīng)該出現(xiàn)才對
小程序文檔有登錄流程介紹,讓你們后端學(xué)習(xí)學(xué)習(xí)。。。
添加回答
舉報(bào)
0/150
提交
取消