在很多系统中,比如一个 userid,通常不会对外暴露真实的 userid,而是一个经过转换(或者说加密)的 userid,这样做提高安全性,那么一般有什么通用的做法对 userid 进行这种转换呢?可否举个例子。
加密字符串的算法无所谓了,随便哪个都行。可这并不能提高接口安全性。 黑客才不在乎这是加密过还是没加密过的,一样传给你的接口,反正接口会解密处理。 还是得在认证上下功夫。