移动端与服务端交互安全方案
系统流程图 验签 解决问题: 1、身份验证:是否是我规定的那个人 2、防篡改:是否被第三方劫持并篡改参数 3、防重放:是否重复请求 具体算法: 1、约定appKey,保证该调用请求是平台授权过的调用方发出的,保证请求方唯一性。 2、将appKey加入值请求参数,如:http://****?appKey=1232456&其他参数。 3、对参数进行排序(排序方法约定好即可,如:ASCII码对比),将参数名参数值拼接成字符串。 4、使用md5摘要算法获取摘要,将摘要放入请求头。 package com.zhangteng.rxhttputils.interceptor import an
暂无评论