開(kāi)放的API接口的安全性問(wèn)題
開(kāi)放的API接口的安全性問(wèn)題 ?
當(dāng)年話(huà)下
2018-12-20 14:10:05
TA貢獻(xiàn)1966條經(jīng)驗(yàn) 獲得超4個(gè)贊
其實(shí)我有個(gè)比較簡(jiǎn)單的方法。
APP調(diào)用后臺(tái)接口的時(shí)候,把登陸APP的用戶(hù)名和密碼拼接到參數(shù)串里,用RSA公鑰對(duì)參數(shù)串加密并傳遞給后臺(tái)。后臺(tái)接口在得到此參數(shù)后,用私鑰解密并與數(shù)據(jù)庫(kù)中的用戶(hù)名密碼進(jìn)行比對(duì),如果符合則說(shuō)明是正常訪問(wèn)。
舉報(bào)