zoukankan      html  css  js  c++  java
  • 访问API安全性认证设计

    1.用户POST登录(账号+密码)
    |
    |成功
    |
    2.返回(Private key+时间戳)加密字符串+用户信息+缓存到内存中
    |
    |发起其它请求
    |
    3.发起请求时携带Request参数和(Request参数+Private key)生成地加密字符串
    |
    |发起请求
    |
    4.根据Request参数,从数据库中获取该用户的Private Key
    |
    |
    |
    5.服务端根据Request参数按客户端请求的方式生成地加密字符串
    |
    |比较字符串
    |
    6.比较请求和服务端生成的加密字符串
    |
    |相等
    |
    7.比较Request参数中的时间戳是否过期
    |
    |未过期
    |
    8.处理API请求

    这样设计不知是否有问题?

  • 相关阅读:
    Web开发规范
    选择器优先级计算
    CSS 技巧
    CSS3滤镜
    CSS3动画
    css3 <3D 转换>
    CSS3 2D 转换
    CSS3文本(text)模型
    CSS3颜色和渐变
    王道8.6
  • 原文地址:https://www.cnblogs.com/mawenzhu/p/5509447.html
Copyright © 2011-2022 走看看