1、改HTTP为HTTPS
2、sign 防止用户修改联网请求参数进行恶意请求
对于数据请求,一些人可能会进行抓包,通过api的方式进行相关数据的请求,以达到自己的目的,那么如何能够让服务端知道这个数据时有通过相关方式串改的呢,那就可以通过sign的方式来进行校验,一般是把所有请求参数按照自己的算法组装成为一个字符串,然后进行md5处理,如果服务端发现其余参数组装形成的md5和客户端请求的md5不一致的话,就认为该请求为恶意篡改请求。
3、关键数据进行对称加密处理,比如rc4之类的处理
4、JWT
网友评论