收藏
回答

提供给小程序的接口,大家是怎么做接口校验的?

想在服务端端加一个接口校验,防止提供给小程序的接口被非法调用,目前没有好的思路,不知道大家都是怎么做的 ?

回答关注问题邀请回答
收藏

1 个回答

  • Admin ²º²³
    Admin ²º²³
    2020-07-08

    一般是用token方案吧

    小程序天生有验证机制,wx.login里面的code,每次打开时用code换取token,然后小程序端保存token,每次提交接口都带上唯一的token用来效验

    2020-07-08
    有用 2
    回复 4
    • 面对疾风吧
      面对疾风吧
      2020-07-08
      非常感谢你的回复。如果是用token的话,这个token在服务端保留多久比较合适呢?因为考虑到部分用户不会每次在首页登录,token可能会失效。
      2020-07-08
      回复
    • Admin ²º²³
      Admin ²º²³
      2020-07-08回复面对疾风吧
      每次登陆时刷新token
      2020-07-08
      1
      回复
    • Admin ²º²³
      Admin ²º²³
      2020-07-08回复Admin ²º²³
      app.js里面的onLaunch里面刷新token
      2020-07-08
      2
      回复
    • 面对疾风吧
      面对疾风吧
      2020-07-08回复Admin ²º²³
      明白了,非常感谢!!!
      2020-07-08
      回复
登录 后发表内容
问题标签