我的項(xiàng)目是小程序,有個(gè)需求是前端通過(guò)用戶名密碼獲取token,但是我的項(xiàng)目沒(méi)有登錄頁(yè),所以后端想的是我在前端頁(yè)面固定死一個(gè)用戶名和密碼,不管誰(shuí)訪問(wèn)都傳遞這個(gè)。但是出現(xiàn)了又會(huì)出現(xiàn)安全性的問(wèn)題。我認(rèn)為有兩種,一種是通過(guò)抓包獲取http請(qǐng)求,獲取用戶名和密碼,另一種是通過(guò)源文件獲取比如有類似firebug的工具。應(yīng)對(duì)這兩種風(fēng)險(xiǎn)有什么好的解決方法?還有就是我們這種固定死用戶名和密碼獲取token的方式是不是有問(wèn)題,有更好的解決方法嗎?我之前做的項(xiàng)目沒(méi)有這種安全性的要求,登錄是直接發(fā)用戶名和密碼,是不是一種錯(cuò)誤的方式?
1 回答

三國(guó)紛爭(zhēng)
TA貢獻(xiàn)1804條經(jīng)驗(yàn) 獲得超7個(gè)贊
你們后端是沒(méi)做過(guò)小程序后端么。。。這種需求根本不應(yīng)該出現(xiàn)才對(duì)
小程序文檔有登錄流程介紹,讓你們后端學(xué)習(xí)學(xué)習(xí)。。。
添加回答
舉報(bào)
0/150
提交
取消