如何保证向业务服务器申请uploadToken调用端的合法身份?

新手上路,请多包涵

如何保证向业务服务器申请uploadToken调用者的合法身份?

阅读 1.9k
1 个回答

这个应该是属于你业务端和客户端内部数据的通信安全问题。

就比如你平时客户端和服务端怎么做安全通信的(假设你客户端登录验证密码,不可能用明文吧)

怎么验证客户请求有效,可以服务端加个验证参数和接口之类的,

通信之间的安全,可以给你的客户端颁发密钥,你服务端可以给token加个密,客户端再用密钥解密这样的。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进