存token其实真不是啥大问题,对于客户端的验证,更重要的问题是: 设备指纹,非法请求过滤,爬虫,ddos,短信盗刷,秒杀抢***等等.所以首先要建立可靠的客户端识别,识别请求的ip,设备号,请求头信息,网络这些.从而生成唯一可靠的设备指纹,同时加密请求参数,重要接口参数加密,前后端设计出一套可靠,有效安全,加密方式.。
上一篇 : 如何看2024年,小米的企业所得税实际纳税额超过华为?
下一篇 : 大一计算机新生怎么合理利用github?
男医生在给年轻靓丽的女性检查时会是什么心态?...
如何看待越来越多人进行“龟腰”硬拉?...
有没有一款音乐播放器,能连接nas音乐,创建音乐库,自动匹配歌词封面等等?类似infuse的概念呢?...
可以晒一下你们的鱼缸或者鱼吗?...