接口服务安全认证机制

原创
2020/05/11 08:45
阅读数 91

 

时间戳:请求时间,作为参数,用于与签名匹配。时间戳如果大于当前时间10s,则拒绝访问。

授权码:作为签名参数,由双方约定,服务端生成,分发给客户端用于生成签名;

如何匹配授权码?

授权码 = 用户名+MD5(密码)。

签名:MD5(时间戳+授权码)   = 签名将每次请求都不一样;

如此可以屏蔽接口数据非法访问;

展开阅读全文
加载中
点击引领话题📣 发布并加入讨论🔥
0 评论
0 收藏
0
分享
返回顶部
顶部