api中的随机参数是在哪生成的?
一般这种该去学些啥知识?求指条道路 ,或相关知识
我看别请求的api有一串很长的参数,不知道是啥加密还是怎样随机生成的?而且还有时效性!!!这玩意有哪些文章能介绍下啥原理
api中的随机参数是在哪生成的?
一般这种该去学些啥知识?求指条道路 ,或相关知识
我看别请求的api有一串很长的参数,不知道是啥加密还是怎样随机生成的?而且还有时效性!!!这玩意有哪些文章能介绍下啥原理
Token(计算机术语)在计算机身份认证是令牌的意思,通过Token机制能够有效的保护接口API不被恶意‘骚扰’。
接口token(api_token)
客户端token(user_token)
它的职责是保持接口访问的隐蔽性和有效性,保证接口的唯一性。
服务端和客户端都拥有的共同属性,客户端生成一个字符串,服务器也按同样的加密算法生成一个字符串。
如果两个字符串相等,就允许调用该接口。
10 回答11.1k 阅读
6 回答3k 阅读
5 回答4.8k 阅读✓ 已解决
4 回答3.1k 阅读✓ 已解决
2 回答2.6k 阅读✓ 已解决
3 回答2k 阅读✓ 已解决
4 回答4.4k 阅读✓ 已解决
我猜你说的是
签名
在
api
中签名(sign)
是一种防止篡改参数.重放攻击的手段.更多的关于 api 安全性与权限等方面的问题,我推荐一篇 《理解OAuth 2.0》,更多的安全性问题 我也没有很好的文章推荐, 建议自行 google , 关键词
api 安全