存token其实真不是啥大问题,对于客户端的验证,更重要的问题是: 设备指纹,非法请求过滤,爬虫,ddos,短信盗刷,秒杀抢***等等.所以首先要建立可靠的客户端识别,识别请求的ip,设备号,请求头信息,网络这些.从而生成唯一可靠的设备指纹,同时加密请求参数,重要接口参数加密,前后端设计出一套可靠,有效安全,加密方式.。
坚持使用 PHP 的你,如今有什么感悟?
被执行人欠我26万,一次性付清20w和解,我该同意吗?
最近,你有什么顿悟?
自己尝试组装NAS,求大佬给指点一下?
组装2-4人后端服务团队,选择GO还是J***a?
新手平面设计师(方向美工)怎么有目的提升设计能力?