您的位置:首页 > 其它

API接口设计 - 身份认证篇

2016-03-07 16:58 211 查看
Oauth 第三方认证许可

AES 有密匙和要加密的内容 生成密文

RSA http://blog.csdn.net/clh604/article/details/20224735
签名的方式Sign(密匙和pOST的数据按照某种规则加密) 提交后 后台程序进行验证,

有效的防止了非认证用户访问接口 http://www.zhihu.com/question/20634933 http://www.cnblogs.com/Leo_wl/p/4464232.html
模拟Oauth2.0 提供clientid ,clientsecret 客户端访问我们的接口并提供callback地址,

服务端访问callback带上生成的access_token,客户端access_token来访问接口(可以有有效期) http://www.zhihu.com/question/20634933
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: