使用https后是否有必要对所有参数进行签名

发布于 2022-09-06 08:28:43 字数 150 浏览 20 评论 0

发现微信,支付宝的接口对url里的所有参数进行了签名, 在https下是否有必要这么做?

我设想的是,在https下,已能保证数据的完整性,我只需对其中一个参数进行签名即可,比如timestamp,后端通过timestamp和sign就能判断request的合法性了.

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

夏夜暖风 2022-09-13 08:28:43

你说的这些,跟 https 完全没有关系。是否需要签名,也跟 https 完全没有关系。

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文