URL参数签名设计

发布于 2022-09-06 02:04:58 字数 319 浏览 26 评论 0

请问restful风格的API中
URL的这种/:userId参数是否需要包含在签名中?
如果需要,应该以什么形式包含?

例如

API: /user/:userId
URL: https://www.abc.com/user/123?a=1&b=2&sign=******

方案一:只签名a和b
sign = md5("a=1b=2")
方案二:将:userId也进行签名
sign = md5("123a=1b=2")

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

晨曦慕雪 2022-09-13 02:04:58

所有外部输入参数都需要加入签名,不然人家改了userId签名还能用

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文