存token其实真不是啥大问题,对于客户端的验证,更重要的问题是: 设备指纹,非法请求过滤,爬虫,ddos,短信盗刷,秒杀抢***等等.所以首先要建立可靠的客户端识别,识别请求的ip,设备号,请求头信息,网络这些.从而生成唯一可靠的设备指纹,同时加密请求参数,重要接口参数加密,前后端设计出一套可靠,有效安全,加密方式.。
上一篇 : 一台主机上只能保持最多 65535 个 TCP 连接吗?
下一篇 : 各省的省超出来后(类似于苏超),中超是不是就废了?
眼睛的飞蚊症,能够康复吗?...
为什么韩国的热辣舞团无法征服中国的男性市场??...
央企的信创,是否有必要把 spring 替换成国产的 solon ?...
如何利用cursor快速理解复杂代码工程?...