博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
app打开本系统自动登陆设计
阅读量:6938 次
发布时间:2019-06-27

本文共 383 字,大约阅读时间需要 1 分钟。

hot3.png

  • 一共分两步,第一步获取 token ,第二步携带 token 访问

  • 第一步:post方式

    • 采用https协议
    • 对端传输我们给他们分配的固定的:user+password
    • 对端 同时传输手机号码给我们
    • 我们返回token验证码给 对端 ,token随机生成,与手机号码绑定(一对一),1分钟有效且只能被验证一次(原理同短信验证码)
  • 第二步:get方式

    • 采用https协议
    • 加密(手机号码+token ),然后给我们
    • 我们解密,得到手机号码+token ,校验手机号码和 token 是否对应,验证通过则OK
    • 加解密包建议使用sm4.jar
  • 备注:如果 对端 无法采用https,只能采用http,则第一步那里也加密

    • 加密(user+password)
    • 加密(手机号码)

转载于:https://my.oschina.net/u/2464371/blog/3002514

你可能感兴趣的文章
VMware虚拟机清除登录密码
查看>>
中国禁止电视剧插播广告 营销商受打击
查看>>
TCP连接建立和终止及TCP状态转换
查看>>
据报道微软将从明年一月份起推行Windows RT平板发行许可政策
查看>>
Linux权限命令之umask和mktemp
查看>>
objective c:循环引用
查看>>
计算label的高度:boundingRectWithSize的使用
查看>>
我的友情链接
查看>>
shell脚本
查看>>
linux命令学习(30)-parted
查看>>
SSHD连接操作
查看>>
foundation-datepicker-1.5.6 的使用
查看>>
HTML5应用与原生应用之间的差异
查看>>
写更好的代码,还是写更少的代码?
查看>>
行如风 Angular 初识5
查看>>
关于set_new_handler(转载)
查看>>
[硕.Love Python] FibonacciHeap(F堆 & 斐波那契堆)
查看>>
java.lang.NoClassDefFoundError: net/tsz/afinal/htt
查看>>
我的友情链接
查看>>
SpringBoot入门之缓存
查看>>