最近想做一个网站,但需要后端处理数据,这就涉及到前后端数据安全通信。
我去查了下相关的资料(比如 https://www.cnblogs.com/liang...),都是 ajax 和 jquery 来实现的,但看着代码都暴露了 url 和 datas,那不就容易被人模仿攻击了么?
也看到有人说利用 token,我又去查了一下,这个 token 是后端给的。我的理解是,用户注册,并登陆,然后本地保存这个 token,以后发送数据(带 token)给后端,后端先校验....
但有些网站是不需要注册登陆也是可以使用的,那这个 token 怎么来呢?
我的想法是,在提交数据前先 post 拿到 token,然后再提交数据。这个想法仅是个人猜想。
我的问题就是标题所说的了,可能有点大,不好回答,丢给我一些关键词、文章、书籍也是可以的。
先行谢过,假期愉快!
用HTTPS协议加密请求,安全等级要求更高的话就在用对称加解密对请求载体body进行加密