一些接口调用中,为了安全原因,会加入一些token或者是签名。
以下是个简单例子:根据post给被调用方的key和value数组,
其中先根据数组做ksort,然后对value的值做(递归)拼接得到$string。
返回后用key.$string,调用方和被调用方按照此规则,对传递过来的额外post字段中的sign做验证,另外也可以结合一些非对称加密和对称加密,交换固定的字段和值来生成token,(此token也是固定的,可以随着时间等变化来变化),这样达到一定的安全性。
|
|
Multiple Access Control.
一些接口调用中,为了安全原因,会加入一些token或者是签名。
以下是个简单例子:根据post给被调用方的key和value数组,
其中先根据数组做ksort,然后对value的值做(递归)拼接得到$string。
返回后用key.$string,调用方和被调用方按照此规则,对传递过来的额外post字段中的sign做验证,另外也可以结合一些非对称加密和对称加密,交换固定的字段和值来生成token,(此token也是固定的,可以随着时间等变化来变化),这样达到一定的安全性。
|
|