1
stanjia 2017-11-15 13:26:58 +08:00
加 sign
|
2
p2pCoder 2017-11-15 13:32:54 +08:00
看银行接口调用 的参数验证就明白了
|
3
vus520 2017-11-15 14:04:42 +08:00
如果 web 程序各种签名和加密算法都是暴露出去的,防刷,太难。
|
4
taojing10 2017-11-15 15:12:51 +08:00
web 程序和 api 共享 hash,每次打开页面刷新
|
5
jjs4500 2017-11-15 16:07:54 +08:00
参数加密加上时间戳维度。
|
6
lslqtz 2017-11-15 16:21:08 +08:00 via iPhone
签名丢参数然后混淆 js
|
7
finull 2017-11-15 16:42:47 +08:00
IP 白名单啊
|