简单的讲,就是我的api只想被我们的app调用,不是任何一个http请求我都要返回数据。手机上安装了我们app,OK,那没问题,其他途径全部封锁。
给APP分配一个唯一标识,使用一定规则生成一个sign值。在每次请求的header里面加上sign,只有校验通过才返回数据,否则直接403.
验证sessionid怎么样,登录的人才可以访问
把数据拼接成一个sign
兄台请详述。
@Eysa: 把参数进行一个加密和授权码一起MD5加密后在带上一份参数,服务器收到后,也按照参数和授权码加密进行比对 签名通过后才进行数据操作,否则签名不通过
header中加入一个内容,api中每次被请求先验证是不是有这个参数