一般做法是這樣的:
客戶端
每一個請求的URL中加上時間的引數。對url中的引數是排序好的。
然後對這個URL進行MD5。將這個MD5作為最後一個引數(sign)拼接到url最後。
服務端
收到請求後,對去掉最後一個引數的url進行md5。得到的md5和引數中的md5進行匹配。如果匹配成功進行正常返回,如果不成功就500
加密
用AES的
一般做法是這樣的:
客戶端
每一個請求的URL中加上時間的引數。對url中的引數是排序好的。
然後對這個URL進行MD5。將這個MD5作為最後一個引數(sign)拼接到url最後。
服務端
收到請求後,對去掉最後一個引數的url進行md5。得到的md5和引數中的md5進行匹配。如果匹配成功進行正常返回,如果不成功就500
加密
用AES的