问题:
1、规范性:采用restful设计规范,GET、POST、PUT。。。。
2、安全性:
a:token机制。当登录接口被劫持时,黑客就获取到了用户密码和token!
优化:采用HTTPS
b:添加签名,根据时间戳等生成sign,并判断时间戳范围,判断token是否过期
判断时间戳会不会影响性能?
实时刷新token机制?
问题:
1、规范性:采用restful设计规范,GET、POST、PUT。。。。
2、安全性:
a:token机制。当登录接口被劫持时,黑客就获取到了用户密码和token!
优化:采用HTTPS
b:添加签名,根据时间戳等生成sign,并判断时间戳范围,判断token是否过期
判断时间戳会不会影响性能?
实时刷新token机制?