如果说一个接口是有参数,那么按照时间戳,随机数,请求参数去签名,和后端一致才允许继续是常见的,那么如果一个接口不需要任何参数,那么还有必要签名吗?
tips: 在做一个签名拦截器的 start 想做的公共一 https://github.com/BingChunMoLi/quick/tree/develop
1
cccer 2023-08-29 20:40:09 +08:00
需要吧,对时间戳和随机数签名,不签名需要单独去适配这些不需要签名的接口并留下安全隐患。
|
2
yinmin 2023-08-29 21:10:17 +08:00 1
需要的。有时间戳能防止重放攻击。
|