Skip to content

接口鉴权设计

方案一:RESTful 登录设计(基于 Spring 及 Redis 的 Token 鉴权) http://www.scienjus.com/restful-token-authorization/

方案二:简单签权设计:

客户端:Url 中每次请求携带参数 accessToken=dqwrwqerqwrewqre&timestamp=1408704141

服务端: String timestamp 时间戳 客户端传来的 String privateKey 客户端和服务端共同同一个值自定义 md5(timestamp+privateKey) 加密对比 客户端 accessToken 如果相等鉴权通过,如果不相等鉴权失败 返回结果。

最近更新