应用中涉及到敏感信息的接口,有哪些方式可以保障数据的安全。
HTTP auth、access token、HTTPS+双向证书验证。 REST就是个很基本的HTTP“方言”,能用的无非也就这些方案了。
我觉得token+https就足够了。没https基本不要谈安全了。
可以采用auth认证,才能获取接口数据。 还可以对用户进行分组权限。
1 回答1.6k 阅读✓ 已解决
1 回答529 阅读
2 回答14.4k 阅读
2 回答3.5k 阅读
5 回答4.1k 阅读
2 回答3.8k 阅读
7 回答14.1k 阅读
HTTP auth、access token、HTTPS+双向证书验证。
REST就是个很基本的HTTP“方言”,能用的无非也就这些方案了。