接口安全方面是怎么处理的?
语言:Other
等级:中级
使用HTTP的POST方式,对固定参数+附加参数进行数字签名,使用的是md5加密。
比如:我想通过标题获取一个信息,在客户端使用 信息标题+日期+双方约定好的一个key通过md5加密生成一个签名(sign)。
然后作为参数传递到服务器端,服务器端使用同样的方法进行校验,如何接受过来的sign和我们通过算法算的值相同,证明是一个正常的接口请求,我们才会返回相应的接口数据。
相关推荐