uid

APP 开发常见网络安全策略

开发者保证产品数据和业务安全是基本责任之一。我工作以来从事开发以娱乐、社交、内容产业的APP产品为主,这里总结一下自己用到或者了解的移动应用常见网络安全策略。篡改数据客户端通常会保存uid,访问接口时传入uid告诉服务器是谁访问。那么引出了最初级的安全问题,如果我们仅仅只信任uid那一旦修改这个参数值就可以篡改别的用户数据了。使用token,在用户登录成功服务端返回uid和