美文网首页
PHP接口安全

PHP接口安全

作者: 姬汉斯 | 来源:发表于2018-08-18 22:36 被阅读0次

在接口及过程加密方法上,使用md5、AES等算法,进行比对,相同就allow,不同就deny;

或者通过当前userID对应的token,与数据库信息进行比对,不过存在token被盗取的风险;

对称加密算法,对userID+网站公钥进行时效加密,类似浏览器中的cookies,在一定时效内可用,超过限定时间之后就会失效。

也可以在登录时请求,token采用 网站公钥 + userID + 当前时间戳 + 一段随机数双重加密,为保安全,让用户在一段时间内自动退出,避免缓存信息被盗取冒名顶替。

相关文章

网友评论

      本文标题:PHP接口安全

      本文链接:https://www.haomeiwen.com/subject/xujqiftx.html