H5接口安全性改造内容

H5的安全性改造上,主要是有以下几点(在不大动后台代码的基础上):

    1. 改造后台接口: 将直接使用用户标识符的接口,比如userId或者用户手机号,改造为使用由后台生成的token值做用户唯一标识。
    1. 前端不做任何金额计算处理,所有的金额计算都放到后端
    1. 对入参进行加密,在headers里面加个使用AES或其他加密法,加密得到的密串,但是这种签名,需要前后端格式统一
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Swift1> Swift和OC的区别1.1> Swift没有地址/指针的概念1.2> 泛型1.3> 类型严谨 对...
    cosWriter阅读 13,795评论 1 32
  • Guide to BluetoothSecurity原文 本出版物可免费从以下网址获得:https://doi.o...
    公子小水阅读 12,626评论 0 6
  • 原文: http://mrpeak.cn/blog/encrypt/ 移动端App安全如果按CS结构来划分的话,主...
    vb12阅读 4,419评论 0 6
  • 由于平台服务器是通过接口来与客户端交互数据提供各种服务,因此服务器测试工作首先需要进行的是接口测试工作。测试人员需...
    shadow雨轩阅读 3,616评论 0 6
  • 今天我给大家分享四种,去痘印,修复痘疤的方法,这四种方法都比较有效果,但因为都是用的比较纯天然的东西,不如那些专门...
    一凡说健康阅读 4,558评论 0 0