存token其实真不是啥大问题,对于客户端的验证,更重要的问题是: 设备指纹,非法请求过滤,爬虫,ddos,短信盗刷,秒杀抢***等等.所以首先要建立可靠的客户端识别,识别请求的ip,设备号,请求头信息,网络这些.从而生成唯一可靠的设备指纹,同时加密请求参数,重要接口参数加密,前后端设计出一套可靠,有效安全,加密方式.。
PHP现在真的已经过时了吗?
磁盘管理这种情况下我该如何进行扩展?
如何评价苹果 3 月 5 日发布的 MacBook Air M4,相比前代有哪些提升?
Rust怎么写GUI程序?
阿里云为什么没有一年的免费云服务?
如何评价前端框架 Solid?
我的世界怎么租一个四个人的服务器?
国企现在是不是不允许聚餐喝酒?
如何评价「尖叫」这种饮料?
深圳房价能跌到什么位置?
电话:
座机:
邮箱:
地址: