url如何不帶token?
URL攜帶token是不安全的,會暴露token值。
token可以放在請求header的Authorization中,在https 下傳輸, 保證token 傳輸的安全,另外token 本身的安全性,算法是否安全,token 應該在服務端生成,密鑰也在服務端, 校驗在服務端,這是起碼的安全,另外token 也應該有時效性。url如何不帶token?
URL攜帶token是不安全的,會暴露token值。
token可以放在請求header的Authorization中,在https 下傳輸, 保證token 傳輸的安全,另外token 本身的安全性,算法是否安全,token 應該在服務端生成,密鑰也在服務端, 校驗在服務端,這是起碼的安全,另外token 也應該有時效性。