在接口及过程加密方法上,使用md5、AES等算法,进行比对,相同就allow,不同就deny;
或者通过当前userID对应的token,与数据库信息进行比对,不过存在token被盗取的风险;
对称加密算法,对userID+网站公钥进行时效加密,类似浏览器中的cookies,在一定时效内可用,超过限定时间之后就会失效。
也可以在登录时请求,token采用 网站公钥 + userID + 当前时间戳 + 一段随机数双重加密,为保安全,让用户在一段时间内自动退出,避免缓存信息被盗取冒名顶替。
在接口及过程加密方法上,使用md5、AES等算法,进行比对,相同就allow,不同就deny;
或者通过当前userID对应的token,与数据库信息进行比对,不过存在token被盗取的风险;
对称加密算法,对userID+网站公钥进行时效加密,类似浏览器中的cookies,在一定时效内可用,超过限定时间之后就会失效。
也可以在登录时请求,token采用 网站公钥 + userID + 当前时间戳 + 一段随机数双重加密,为保安全,让用户在一段时间内自动退出,避免缓存信息被盗取冒名顶替。