api - php用来做接口时,如何加密?
大家讲道理
大家讲道理 2017-04-10 15:35:52
[PHP讨论组]

php用来做接口时,如何加密。之前是直接客户端一个ajax过来,Php端直接给数据,但这样总觉得不安全。。

大家讲道理
大家讲道理

光阴似箭催人老,日月如移越少年。

全部回复(6)
迷茫

每次请求接口的时候 验证下access_token,比如这个token是个 MD5值,再在这个值上面加几个随机数,这这值就不是MD5的值了,可破解的难道就大大增加了。

if($_POST['access_token']!=$access_token)
{
    exit('access_token error'); //每次访问接口的时候 必须先调用验证token的判断。

}
PHP中文网

用过oauth2.0以及简单的token验证两种方法,后者最为简单。服务端和客户端约定好一个密钥,比如叫做123456789,然后把每次请求的参数key用字典序排好,然后和这个密钥md5一下,服务端按照相应的算法解密,如果一致,pass,否则,game over

ringa_lee

可以给每个客户端分配一个key
然后用一种约定的方式加密md5签名一下
每次请求都验证合法性

巴扎黑

比较赞成使用auth2.0 token的形式来加密,其实还一种方法就是在header信息中带入加密信息

ringa_lee

oauth 看看一些开发平台是怎么做的

PHP中文网

你指的安全是怕被人cc攻击还是说怕被窃听到数据?

热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号