php - 關於介面 sign 被破解的可能性猜想
滿天的星座
滿天的星座 2017-06-24 09:42:36
0
3
826
雷雷
滿天的星座
滿天的星座

全部回覆(3)
某草草

只要你的token不被洩露,此方法不會有問題。
更保密一點的方案是加上timestamp,例如大於600秒之外的請求全部無效。

迷茫

再加上 app_id 和 app_secret 吧,app_secret 是保密的

代言

如果請求者IP相對固定的話,可以再加個IP白名單,對IP進行校驗。

熱門教學
更多>
最新下載
更多>
網站特效
網站源碼
網站素材
前端模板