TA貢獻1783條經驗 獲得超4個贊
多數采用OAuth2,不過對于盜cookie沒招,走HTTPS吧
TA貢獻1856條經驗 獲得超11個贊
api進行token校驗或者簽名,另外對于防刷,要進行限流
TA貢獻1859條經驗 獲得超6個贊
后臺可以用token或session進行身份校驗,session更嚴格一些會有超時時間;如果不需要登錄,只是驗證身份,可以利用生成token(可以根據姓名等信息再加上時間戳)并返回,請求接口時每次攜帶該token,并且設置機制,如果請求token過期了,需要請求方重新獲取有效token再次請求該接口;
TA貢獻1827條經驗 獲得超8個贊
1.對IP進行過濾,頻繁訪問的進行限制。2.使用token令牌進行驗證,通過后進行業(yè)務邏輯。3.不對參數過渡暴露,傳輸的文本根據業(yè)務級別進行加密。
TA貢獻1802條經驗 獲得超5個贊
使用token令牌授權,控制ip訪問頻率
大廠算法面試真題解析32講
¥ 68.00
32 堂微服務架構設計與落地精講課
¥ 78.00
Java 并發(fā)編程深度解析
¥ 58.00
網絡編程之Netty一站式精講
再學經典:《Effective Java》獨家解析
舉報
Copyright ? 2025 imooc.com All Rights Reserved | 京ICP備12003892號-11 京公網安備11010802030151號
購課補貼聯系客服咨詢優(yōu)惠詳情
慕課網APP您的移動學習伙伴
掃描二維碼關注慕課網微信公眾號