为了账号安全,请及时绑定邮箱和手机立即绑定

前后端分离 api安全设计

前后端分离 api安全设计

慕婉清6462132 2019-02-26 12:15:02
最近打算做个商城项目(个人学习练手),想采用前后端分离的方式来实现,但是api认证这块经验不足。网上看过jwt有关的帖子,但是一直不明白。1.jwt相比随机生成一个字符串(也是有时限的)有什么优势?第一部分header内容居然包含了加密的算法,这不是更加不安全么?2.jwt应该是登陆后生成的一个token, 但是在不登录的情况下,部分接口也是可以请求的啊,比如商品展示之类。那基础的api认证应该怎么做呢?
查看完整描述

1 回答

  • 1 回答
  • 0 关注
  • 447 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
微信客服

购课补贴
联系客服咨询优惠详情

帮助反馈 APP下载

慕课网APP
您的移动学习伙伴

公众号

扫描二维码
关注慕课网微信公众号