关于webapi加密

Token是通过某种算法得出的一个字符串,和请求数据相关,服务器用同样算法得出另一个token,进行比对。两者相同才是有效请求。如果别人知道加密算法啦,是不是就不安全啦?

阅读 1.9k
1 个回答

这个其实不存在,因为加密过程中还要添加 “盐”或者密钥之类的东西啊, 这个只有你自己知道的东西啊,所以光算法知道也没有用的。


不过感觉你说的是数据防篡改的验证,不是webapi加密啊?

Token是服务器端授权客户端访问的一种凭证,其生成算法可以公开,不过一些关键数据不会公开,这样就防止随意伪造。Token本身可能有时效,且也需要客户端妥善保管来使用。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题