亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

這種驗證方式還有什么問題?

這種驗證方式還有什么問題?

收到一只叮咚 2019-03-13 18:15:21
Tag:完全restful風格的API,關于調用安全的問題,我的想法是這樣處理的。流程:1.首先用戶調用登陸的api,成功登陸的話返回用戶的user_id,以及隨機生成的token_id。2.后端直接把user_id和token_id作為鍵值對放在redis中,固定時間失效。3.其余api每次調用時都要帶上這兩個參數,每次都從redis查出比較。其中user_id作為用戶識別,多變的token作為登陸flag,過時消失。。4.ssl問:這樣還有什么問題嗎?還有關于restfulapi 如何防止重攻擊,大家有好的方法嗎?
查看完整描述

1 回答

?
呼啦一陣風

TA貢獻1802條經驗 獲得超6個贊

user_id使用可逆加密來傳輸


查看完整回答
反對 回復 2019-04-21
  • 1 回答
  • 0 關注
  • 347 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號