现在是前后端分离,购物车页面点击结算,访问确认订单接口
出现一个问题,就是我在购物车页面点结算的时候需要cartId 和userId
然后后台返回给我数据,这些数据是在确认订单页显示的,
想知道大神们是怎么设计的,如果我先做跳转再去访问这个接口的话我的cartId怎么带过去比较安全
现在是前后端分离,购物车页面点击结算,访问确认订单接口
出现一个问题,就是我在购物车页面点结算的时候需要cartId 和userId
然后后台返回给我数据,这些数据是在确认订单页显示的,
想知道大神们是怎么设计的,如果我先做跳转再去访问这个接口的话我的cartId怎么带过去比较安全
用户状态应该在服务器端记录,不需要做参数,或者应该是用Access_Token之类来与服务器交互,cart_id这种东西本来就是和用户有绑定关系的,可以直接明文传输,在服务器做验证是否当前用户的购物车,不明白难点在那里?但用户ID不应该暴露在外面直接查看,这是很不安全的
10 回答11.1k 阅读
15 回答8.4k 阅读
6 回答3k 阅读
5 回答4.8k 阅读✓ 已解决
4 回答3.1k 阅读✓ 已解决
8 回答6.2k 阅读
2 回答2.7k 阅读✓ 已解决
这俩个都没有涉及什么隐私,有什么安不安全的,就放url里传过去就好