开发者社区> 问答> 正文

App和服务端接口怎么进行安全的身份验证?报错 

现在公司开发app,写了很多接口,现在的做法是,登录的时候,服务器给app返回一个token,每次请求需要登录的接口都要带上token。但是这样有个问题,别人知道token,就等于绕过了账户密码了~~~安全是个问题·~
想问大家有什么好的解决方案?

展开
收起
kun坤 2020-06-03 09:55:38 759 0
1 条回答
写回答
取消 提交回答
  • 新浪微博不都是这样给第三方认证的啊?###### 我的理解
    1.token首先是加密的,有一套自己的算法,即使黑客获取了,也不能直接知道服务器怎么个算法。
    2.token被人获取,是非法手段,即使获取了,也可以提示异常登录操作等等,就看服务端怎么个算法了。
    当然,天外有天,人外有人,被人攻击是正常的,有人攻击至少说明你们公司业务不错。。。 ###### token 如果别人获取了 sessionid 同样可以 不用密码登陆
    安全是相对的 ###### 确实,安全只有相对的,没有绝对的。
    token中可以添加time时效性信息,防止被黑客拿到后不停的利用。

    2020-06-03 09:55:43
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
女性移动App安全攻防战 立即下载
汇聚云计算的生态核能——云市场,云上APP Store 立即下载
千万级用户直播App——服务端架构设计和思考 立即下载

相关实验场景

更多