在app的后台,譬如在ios或android端就手机号做了check,那么在Java后台还需要再做一次吗?(因为不知道ios或android端做的check是否能保持住,会不会像web端js一样被禁掉?)谢谢。
当然要验证。。
前端校验只是为了用户体验,服务器端校验才能保证安全性
最好app端 和后台都验证一次!!
这样防止代码注入
后台要验证的,一般是登录时生成一个永久的token, 每次请求都携带token,然后根据token取用户编号,接下来你懂的。
登录流程:用户名密码 -> token
请求流程:请求体 + token -> 请求体+用户编号 ->处理和响应
做后端服务的时候,不要总是想是手机传过来的,不要觉得数据传过来的就是对的,要做的谨慎,要做到不论传什么数据你都能处理。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。