app的java后端接口的安全访问策略

例如:
token=dsadffd  timetamp=2018051517462222  token中的字段是使用对称加密算法(自己百度java对称加密算法),对timetamp时间字段进行加密   token和timetamp应该都由前端生成   后端解密token  对比解密后的token和timetamp看看是否一样,然后在跟现在的系统时间对比一下看是否超过3分钟,三分钟则该链接带过来的token和timetamp过期或无效。

猜你喜欢

转载自my.oschina.net/zrz1992/blog/1813034