H5的安全性改造上,主要是有以下几点(在不大动后台代码的基础上): 改造后台接口: 将直接使用用户标识符的接口,比如userId或者用户手机号,改造为使用由后台生成的token值做用户唯一标识。 前端不做任何金额计算处理,所有的金额计算都放到后端 对入参进行加密,在headers里面加个使用AES或其他加密法,加密得到的密串,但是这种签名,需要前后端格式统一