crypto:避免客户端伪造请求数据

2018-12-28  本文已影响12人  BenjaminCool
image.png

解决伪造用户

  1. 用户登陆获取token

client端:username: password

验证通过后:server返回给用户 token :同时在 server端 存储 token:userid 键值对

client端: 每次接口请求,携带上token:

上一篇 下一篇

猜你喜欢

热点阅读