写 app 过程中遇到很多访问网络服务的情况,比如微信支付接口,都要求带上 access_token 并将 Get 或 post 的参数使用一定的规则计算 sign ,然后将 access_token 和 sign 作为参数拼接到 url 中 。我就不懂为什么要这样做,这样做从哪些方面能保证安全呢?
1
jedrek 2015-12-17 20:56:18 +08:00
没这东西,怎么知道这个连接是谁
|
2
SoloCompany 2015-12-17 23:47:38 +08:00
最关键的部分被你华丽的无视掉了
和 accessToken 配对的 secret 仅在你手上 |