移动端接口安全流程:

获取token步骤:

    * 1.拿到从后台返回的AES加密后的token

    * 2.根据约定秘钥进行解密,并把token保存下来

AES秘钥由移动端和后台商议决定

后台验证步骤:

    * 1.取出timestamp 验证是否是过期请求,过期则不处理

    * 2.通过userId和token关系表查到token 用token替换sign

    * 3.对新生成的token进行MD5,和客户端传入的sign进行比较,一致则处理
---------------------

相关文章:

  • 2022-01-02
  • 2021-03-31
  • 2021-10-10
  • 2021-06-23
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
猜你喜欢
  • 2022-01-24
  • 2022-01-28
  • 2022-12-23
  • 2021-12-19
  • 2021-08-03
  • 2021-11-29
相关资源
相似解决方案