如何保证向业务服务器申请uploadToken调用者的合法身份?
普通Token认证,敏感操作重新验证密码。这样就算token丢失也只能进行普通的操作。如果有硬性需求,可以和硬件绑定,比如数字证书。
Token
token
1.使用https传输 2.要有失效时间
普通
Token
认证,敏感操作重新验证密码。这样就算token
丢失也只能进行普通的操作。如果有硬性需求,可以和硬件绑定,比如数字证书。