使用asp.net mvc web api写了一些数据接口,这些接口会提供给第三方来调用,调用形式是通过js来调用。那么这个时候,如何保障js调用web api的安全性呢?
授权校验.identity
您好,首先感谢您的热情答疑。
您说的授权校验.identity是类似这种吗?
http://restapi.amap.com/v3/ip?ip=114.247.50.2&output=xml&key=<用户的key>、如果通过js调用的话,不知道您说的校验.identity是具体什么方式来实现的?
@自由的鱼: https://www.cnblogs.com/savorboard/p/authentication.html
https://www.cnblogs.com/qianlifeng/archive/2010/12/03/1895801.html 可以看看这两篇博客和里面推荐的链接博客
@Heart丶: 好的,晚上好好拜读下
Oatuh2.0
时间戳,签名,md5对消息进行加密等。首要考虑防止重放攻击。
感谢您的回答,像这种加密的话,js里是不是不好操作呢?