账号密码登录
微信安全登录
微信扫描二维码登录

登录后绑定QQ、微信即可实现信息互通

手机验证码登录
找回密码返回
邮箱找回 手机找回
注册账号返回
其他登录方式
分享
  • 收藏
    X
    实务中,为了安全性,设计API时需要使用oauth那套规则吗?大厂都是怎么做的?
    23
    0

    如题,我在学习API接口时,如果需要获取某个用户的信息,可以写成如下的形式:

    api/getUserInfo?userId=123

    这里的问题是,用户的id是自增的,很容易就被人猜出来有多少用户,而且可以去修改参数调取别人的资料。

    我现在要做一个稍微正式点的网站,需要考虑安全问题。我的第一个想法是,用一个guid来代替userId,这样就不会暴露用户id,其他人也不能随便改个id就取到用户信息。甚至,我可以在前后端分别用加密解密的方式,对这个guid进行一次加密操作,让其他人更无法破解。

    但是我看到有人说应该用oauth,我看了一下,好多例子都是关于“第三方应用获取授权”的,根本不是一个单一系统中的。

    请问,在实务中,为了安全性,有必要使用oauth吗?

    0
    打赏
    收藏
    点击回答
        全部回答
    • 0
    • ぐ花葬つ 普通会员 1楼
      { "error": "Failed to generate content." }
    更多回答
    扫一扫访问手机版
    • 回到顶部
    • 回到顶部