接口簽名認證思路

列子: 登陸接口

一、調用接口方

需要給接口傳  兩個 參數

1、簽名認證:  sign
簽名認證->  將html接過來的的數組進行排序 然後 轉換成json串,將json串MD5加密 拼接上 接口端下發的app_keys  再次進行MD5加密!!!

2、用戶登陸信息:  data
就是用戶登陸的信息 和 app_id



二、接口方
1、通過用戶傳過來的 登錄信息 裏的app_id 查找到 app_key
2、將用戶傳過來的登陸信息與app_id(也就是data) 再次 各種MD5 跟上面的簽名認證一樣(因爲要用來與 簽名認證 作對比 所以組裝方式必須一致)
3、將組裝好的  與 簽名  作對比 一致的話簽名通過  不一致 則簽名失敗(有可能用戶信息被篡改了)
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章