继上次问了个小白问题 app 后台怎么做( 0 回复)之后我又有了一个入门级的问题。我打算用 spring mvc+spring security oauth2 做 app 后台,现在的做法(也是各种搜到)是 https+token 。首次请求使用 grant_type=client_credentials 创建用户,之后用户登陆提交用户名密码拿到 token 。然后用户每次请求带上 token 。
那么我还有个问题,如果对安全性要求较高的话这种方式能算比较安全的吗?比如涉及交易。
因为我看到网上有一些对称 /非对称加密的做法,我是不是还需要加上呢?
lz 小白没做过后台,如果有大神知道麻烦回答。感激不尽。