存token其实真不是啥大问题,对于客户端的验证,更重要的问题是: 设备指纹,非法请求过滤,爬虫,ddos,短信盗刷,秒杀抢***等等.所以首先要建立可靠的客户端识别,识别请求的ip,设备号,请求头信息,网络这些.从而生成唯一可靠的设备指纹,同时加密请求参数,重要接口参数加密,前后端设计出一套可靠,有效安全,加密方式.。
上一篇 : 你生活中做过最自律的一件事是什么?
下一篇 : Electron 做游戏客户端的潜力有多大?
豆包推出 AI 编程,在「编辑模式」下可以直接前端改图和文字,体验如何?对行业会带来怎样的影响?...
既然显卡发热量那么大,为什么不把热量收集利用起来,比如烧水和供暖?...
Golang 的 Web 框架该怎么选择?Web 开发又该怎样学?...
目前中国程序员和美国程序员的差距在哪里?...