1.首先显示的‘token’最好设计成一直变化的,

2.防止token被盗后改参数

3.https加密链接防止直接抓包

1.2总结为下图:

实际上token一直没有变,只是显示的‘token’在变化

a.首先对参数加密

b.参数加密的结果对token加密

Android 如何保证token安全性

 

 

相关文章: