类似 appId appKey appSecret 那种, 要考虑规范性和安全性, 有没有相关的学习参考资料啊🧐
1
whileFalse 2019-11-14 20:04:30 +08:00
oauth2
|
2
whileFalse 2019-11-14 20:07:25 +08:00
或者简单一点,从 UI 界面生成一个 token,所有 API 请求 header 带 token 并通过 https 传输也行。
由于这种简单的方式不能自动更新 token,所以一旦 token 泄露就很麻烦。 |