api 接口无参数是否需要签名

2023-08-29 19:47:38 +08:00
 Bingchunmoli

如果说一个接口是有参数,那么按照时间戳,随机数,请求参数去签名,和后端一致才允许继续是常见的,那么如果一个接口不需要任何参数,那么还有必要签名吗?

tips: 在做一个签名拦截器的 start 想做的公共一 https://github.com/BingChunMoLi/quick/tree/develop

1344 次点击
所在节点    程序员
2 条回复
cccer
2023-08-29 20:40:09 +08:00
需要吧,对时间戳和随机数签名,不签名需要单独去适配这些不需要签名的接口并留下安全隐患。
yinmin
2023-08-29 21:10:17 +08:00
需要的。有时间戳能防止重放攻击。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/969292

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX