V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
xhuuanniqege
V2EX  ›  问与答

为什么很多 url 的参数要带上 access_token 和签名?万能的 V 友帮帮我!!!

  •  
  •   xhuuanniqege · 2015-12-17 15:52:32 +08:00 · 3328 次点击
    这是一个创建于 3268 天前的主题,其中的信息可能已经有所发展或是发生改变。

    写 app 过程中遇到很多访问网络服务的情况,比如微信支付接口,都要求带上 access_token 并将 Get 或 post 的参数使用一定的规则计算 sign ,然后将 access_token 和 sign 作为参数拼接到 url 中 。我就不懂为什么要这样做,这样做从哪些方面能保证安全呢?

    2 条回复    2015-12-17 23:47:38 +08:00
    jedrek
        1
    jedrek  
       2015-12-17 20:56:18 +08:00
    没这东西,怎么知道这个连接是谁
    SoloCompany
        2
    SoloCompany  
       2015-12-17 23:47:38 +08:00
    最关键的部分被你华丽的无视掉了
    和 accessToken 配对的 secret 仅在你手上
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1280 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 17:56 · PVG 01:56 · LAX 09:56 · JFK 12:56
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.