如果说一个接口是有参数,那么按照时间戳,随机数,请求参数去签名,和后端一致才允许继续是常见的,那么如果一个接口不需要任何参数,那么还有必要签名吗?
tips: 在做一个签名拦截器的 start 想做的公共一 https://github.com/BingChunMoLi/quick/tree/develop
1
cccer 2023 年 8 月 29 日
需要吧,对时间戳和随机数签名,不签名需要单独去适配这些不需要签名的接口并留下安全隐患。
|
2
yinmin 2023 年 8 月 29 日 需要的。有时间戳能防止重放攻击。
|