后端程序提供API給前端APP同學(xué)使用,比如http協(xié)議 如果別人知道后端API的url后就可以隨便調(diào)用了。那么各位如何做這個(gè)安全的策略呢,請(qǐng)盡可能詳細(xì),非常感謝。
2 回答

慕容森
TA貢獻(xiàn)1853條經(jīng)驗(yàn) 獲得超18個(gè)贊
一般在用戶登錄或開啟APP時(shí),服務(wù)端分發(fā)一個(gè)token給它,存儲(chǔ)在本地,每次app和api交互時(shí),都帶上這個(gè)token,在進(jìn)行數(shù)據(jù)交互之前先通過device_id(或user_id)和token進(jìn)行驗(yàn)證后再進(jìn)行處理
- 2 回答
- 0 關(guān)注
- 1181 瀏覽
添加回答
舉報(bào)
0/150
提交
取消