api加密原理?
1. 安全概述
一般的接口是裸露的、不安全的!使用post、get模擬可以輕松對api進行請求,最簡單的攻擊就可以瞬間完成近萬會員的注冊!所以在進行api接口通訊的同時我們應該進行數據的驗證工作!
2. 加密原理及流程(自定義)
2.1 從服務器端獲取一個唯一性的token,我們稱之為 accessToken;
2.2 前端對accessToken進行隨機性拆分及md5加密,產生簽名(保存在本地存儲中);
2.3 前端在與后端進行交互時傳遞簽名;
2.4 后端接收數據是驗證簽名;