现在是前后端分离,购物车页面点击结算,访问确认订单接口
出现一个问题,就是我在购物车页面点结算的时候需要cartId 和userId
然后后台返回给我数据,这些数据是在确认订单页显示的,
想知道大神们是怎么设计的,如果我先做跳转再去访问这个接口的话我的cartId怎么带过去比较安全
现在是前后端分离,购物车页面点击结算,访问确认订单接口
出现一个问题,就是我在购物车页面点结算的时候需要cartId 和userId
然后后台返回给我数据,这些数据是在确认订单页显示的,
想知道大神们是怎么设计的,如果我先做跳转再去访问这个接口的话我的cartId怎么带过去比较安全
用户状态应该在服务器端记录,不需要做参数,或者应该是用Access_Token之类来与服务器交互,cart_id这种东西本来就是和用户有绑定关系的,可以直接明文传输,在服务器做验证是否当前用户的购物车,不明白难点在那里?但用户ID不应该暴露在外面直接查看,这是很不安全的
13 回答12.9k 阅读
7 回答2.1k 阅读
4 回答1.5k 阅读✓ 已解决
4 回答1.3k 阅读✓ 已解决
3 回答1.3k 阅读✓ 已解决
1 回答2.6k 阅读✓ 已解决
2 回答1.3k 阅读✓ 已解决
这俩个都没有涉及什么隐私,有什么安不安全的,就放url里传过去就好