webApp,当我用用户userId去服务端接口请求用户信息时,需要做些什么保证这个请求时有效的。

webApp,当我用用户userId去服务端接口请求用户信息时,需要做些什么保证这个请求时有效的。

阅读 2.6k
3 个回答

不明白保证请求有效是啥意思,我的个人经验是如果你请求接口能够返回数据就是有效的,不能返回数据就是无效的。另外假如你需要保证这个请求不是伪造的,可以使用token鉴权或者服务端使用session验证,但这是服务端的事情。

做token验证啊

既然有userId,就表示已经登录了吧; 请求接口时就带上用户会话标识就可以了; 当然还要上SSL

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题