Token是通过某种算法得出的一个字符串,和请求数据相关,服务器用同样算法得出另一个token,进行比对。两者相同才是有效请求。如果别人知道加密算法啦,是不是就不安全啦?
Token是通过某种算法得出的一个字符串,和请求数据相关,服务器用同样算法得出另一个token,进行比对。两者相同才是有效请求。如果别人知道加密算法啦,是不是就不安全啦?
10 回答11.2k 阅读
5 回答4.8k 阅读✓ 已解决
4 回答3.1k 阅读✓ 已解决
2 回答2.7k 阅读✓ 已解决
3 回答2.3k 阅读✓ 已解决
3 回答2.1k 阅读✓ 已解决
2 回答2.6k 阅读✓ 已解决
这个其实不存在,因为加密过程中还要添加 “盐”或者密钥之类的东西啊, 这个只有你自己知道的东西啊,所以光算法知道也没有用的。
不过感觉你说的是数据防篡改的验证,不是webapi加密啊?
Token是服务器端授权客户端访问的一种凭证,其生成算法可以公开,不过一些关键数据不会公开,这样就防止随意伪造。Token本身可能有时效,且也需要客户端妥善保管来使用。