API接口要怎樣實現權限控制?
1 回答

開心每一天1111
TA貢獻1836條經驗 獲得超13個贊
首先,安全起見,最好使用HTTPS通信,以防止中間人截獲。
其次,在HTTPS的前提下,對于API訪問權限控制可以在,請求頭里面添加一個字段傳輸Token(或者直接放在URL里面也行),該Token由服務器分配,服務器通過Token對用戶權限進行權限控制。
Token不合法,就不返回數據即可。
- 1 回答
- 0 關注
- 1161 瀏覽
添加回答
舉報
0/150
提交
取消