接口及接口安全,使用https(防止被抓包),需要防止仿造请求。在app上sing1=MD5(用户名+密码+时间+salt),加上时间为了使sing为动态的,请求时传用户名+密码+时间+sing1到接口,接口要sing2=(用户名+密码+时间+salt),判断sing1是否等于sing2,如果合法生成token(算法自己写),保存在服务器同时发送给app,以后请求数据验证token。
接口及接口安全,使用https(防止被抓包),需要防止仿造请求。在app上sing1=MD5(用户名+密码+时间+salt),加上时间为了使sing为动态的,请求时传用户名+密码+时间+sing1到接口,接口要sing2=(用户名+密码+时间+salt),判断sing1是否等于sing2,如果合法生成token(算法自己写),保存在服务器同时发送给app,以后请求数据验证token。