首页 > Web开发 > 详细

php接口数据安全解决方案

时间:2020-07-10 17:24:51      阅读:69      评论:0      收藏:0      [点我收藏+]
  • 1.实现前后端代码分离,分布式部署
  • 2.利用token替代session实现状态保持,token是有时效性的满足退出登录,token存入redis可以解决不同服务器之间session不同步的问题,满足分布式部署
  • 3.利用sign,前端按照约定的方式组合加密生成字符串来校验用户传递的参数跟后端接收的参数是否一直,保障接口数据传递的安全
  • 4.利用nonce (防止用户重放字符串 md5加密串),timestamp来保障每次请求的生成sign不一致,并将sign与nonce组合存入redis,来防止api接口重放

    登录鉴权图

       技术分享图片

          

    接口请求安全性校验整体流程图

       技术分享图片

       参考链接:https://www.cnblogs.com/lisqiong/p/11023701.html

 

php接口数据安全解决方案

原文:https://www.cnblogs.com/heanwanfeng/p/13279971.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!