扫码关注官方订阅号
在使用token作为用户授权认证的模式下,如果在APP内访问Web页面那么Web页面要如何获取用户的权限呢?
token
APP在访问时带上一个token以确认身份,那么在APP内访问一个由同样的后端提供的HTML页面,那么在页面上要如何获取当前APP的用户身份呢?如果直接带上token的话如果网络被嗅探不就暴露了?
闭关修行中......
题主请补充问题描述~~
1.设计好的token,增加被嗅探后利用的难度2.全站https
用session,或者通过js调用app native方法获取用户的权限。
微信扫码关注PHP中文网服务号
QQ扫码加入技术交流群
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号
PHP学习
技术支持
返回顶部
题主请补充问题描述~~
1.设计好的token,增加被嗅探后利用的难度
2.全站https
用session,或者通过js调用app native方法获取用户的权限。