美文网首页
2018-03-05 API设计

2018-03-05 API设计

作者: Hoey_850c | 来源:发表于2018-03-05 18:26 被阅读0次

问题

1、规范性:采用restful设计规范,GET、POST、PUT。。。。

2、安全性:

a:token机制。当登录接口被劫持时,黑客就获取到了用户密码和token!

优化:采用HTTPS

b:添加签名,根据时间戳等生成sign,并判断时间戳范围,判断token是否过期

判断时间戳会不会影响性能?

实时刷新token机制?

相关文章

网友评论

      本文标题:2018-03-05 API设计

      本文链接:https://www.haomeiwen.com/subject/qkohfftx.html