为什么很多 url 的参数要带上 access_token 和签名?万能的 V 友帮帮我!!!

2015-12-17 15:52:32 +08:00
 xhuuanniqege

写 app 过程中遇到很多访问网络服务的情况,比如微信支付接口,都要求带上 access_token 并将 Get 或 post 的参数使用一定的规则计算 sign ,然后将 access_token 和 sign 作为参数拼接到 url 中 。我就不懂为什么要这样做,这样做从哪些方面能保证安全呢?

3325 次点击
所在节点    问与答
2 条回复
jedrek
2015-12-17 20:56:18 +08:00
没这东西,怎么知道这个连接是谁
SoloCompany
2015-12-17 23:47:38 +08:00
最关键的部分被你华丽的无视掉了
和 accessToken 配对的 secret 仅在你手上

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/244234

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX