亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

api 認證安全問題

api 認證安全問題

API
Cats萌萌 2018-07-25 18:20:56
主要討論安全問題!如果不明白的請繞道,謝謝。最近做這個一個Restful的東西。看了很多相關的資料。比如我選一個簡單的驗證每一個請求url部分帶上auth_token思路是這樣的使用了SSL1,用戶先登陸,然后返回這個token給他。2,然后用戶在每個API請求帶上這個token。因為都使用https那么就是相對安全??墒侨绻荍S+html的項目。那么使用這個API就會在Ajax里面直接看到這個請求的token。那么其他除了這個人之外的人就可以用這個token做各種請求。那么是不是對于ajax這種情況如何保證相對安全。同時不重寫Restful api
查看完整描述

3 回答

?
GCT1015

TA貢獻1827條經驗 獲得超4個贊

Token 的生成是和用戶賬號相關的(除非你不這樣做),登陸成功之后生成的 Token 應該只有這個用戶的請求才能用,再加上你是 ssl 加密,除非賬號被盜,否則就算拿到了 Token 也沒用。另外你也可以在服務端對 Token 有效性進行進一步驗證,這里面可用的方法就多了去了,打開腦洞想吧。

查看完整回答
反對 回復 2018-07-29
?
猛跑小豬

TA貢獻1858條經驗 獲得超8個贊

有標準的,oath2.0

查看完整回答
反對 回復 2018-07-29
  • 3 回答
  • 0 關注
  • 817 瀏覽

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號