1. 加密方法:
登录代码:(RSA方式:前端的passwd参数: RSA公钥加密(密码+时间戳龙)) controller私钥解密,先判断时间戳是否超时1分钟
2. 接口参数 都签名(防止:接口半路被黑客抓包,篡改数据)
前端每次随机生成签名的key,加密后发给后端,后端拿这个key生成签名,然后判断签名
3. 身份认证:token机制(jwt)
1. 加密方法:
登录代码:(RSA方式:前端的passwd参数: RSA公钥加密(密码+时间戳龙)) controller私钥解密,先判断时间戳是否超时1分钟
2. 接口参数 都签名(防止:接口半路被黑客抓包,篡改数据)
前端每次随机生成签名的key,加密后发给后端,后端拿这个key生成签名,然后判断签名
3. 身份认证:token机制(jwt)