H5接口安全性改造内容

H5的安全性改造上,主要是有以下几点(在不大动后台代码的基础上):

    1. 改造后台接口: 将直接使用用户标识符的接口,比如userId或者用户手机号,改造为使用由后台生成的token值做用户唯一标识。
    1. 前端不做任何金额计算处理,所有的金额计算都放到后端
    1. 对入参进行加密,在headers里面加个使用AES或其他加密法,加密得到的密串,但是这种签名,需要前后端格式统一

你可能感兴趣的:(H5接口安全性改造内容)