后端程序提供API給前端APP同學使用,比如http協議 如果別人知道后端API的url后就可以隨便調用了。那么各位如何做這個安全的策略呢,請盡可能詳細,非常感謝。
2 回答

慕容森
TA貢獻1853條經驗 獲得超18個贊
一般在用戶登錄或開啟APP時,服務端分發一個token給它,存儲在本地,每次app和api交互時,都帶上這個token,在進行數據交互之前先通過device_id(或user_id)和token進行驗證后再進行處理
添加回答
舉報
0/150
提交
取消