API接口要怎樣實(shí)現(xiàn)權(quán)限控制?
1 回答

開心每一天1111
TA貢獻(xiàn)1836條經(jīng)驗(yàn) 獲得超13個(gè)贊
首先,安全起見(jiàn),最好使用HTTPS通信,以防止中間人截獲。
其次,在HTTPS的前提下,對(duì)于API訪問(wèn)權(quán)限控制可以在,請(qǐng)求頭里面添加一個(gè)字段傳輸Token(或者直接放在URL里面也行),該Token由服務(wù)器分配,服務(wù)器通過(guò)Token對(duì)用戶權(quán)限進(jìn)行權(quán)限控制。
Token不合法,就不返回?cái)?shù)據(jù)即可。
- 1 回答
- 0 關(guān)注
- 1160 瀏覽
添加回答
舉報(bào)
0/150
提交
取消