存token其实真不是啥大问题,对于客户端的验证,更重要的问题是: 设备指纹,非法请求过滤,爬虫,ddos,短信盗刷,秒杀抢***等等.所以首先要建立可靠的客户端识别,识别请求的ip,设备号,请求头信息,网络这些.从而生成唯一可靠的设备指纹,同时加密请求参数,重要接口参数加密,前后端设计出一套可靠,有效安全,加密方式.。
上一篇 : 导师给了1.4W要我给工作室买个主机,是整机还是自己配?
下一篇 : 你认为这次伊以冲突,以色列这次干得漂亮吗?
黄一鸣为什么敢承认孩子是王思聪的?...
为什么现在离婚率如此之高?...
如何评价鸿蒙电脑无法编写其自身运行的程序?...
美国真会下场对伊朗开战吗?...