发送消息接口有考虑鉴权的问题吗?
来源:9-1 服务器新增消息发送接口-1
Lymanhan
2022-01-16
发送消息的时候,有考虑安全,鉴权的问题吗?
写回答
1回答
-
Qiujuer
2022-01-17
在后台的发送流程上是有对应的判断的,如果想要更强的控制,那就得对所有的接口参数做签名,后台进行校验,于此同时增加更细粒度的账户权限控制。
这块儿不属于课程的重点所以没有拓展这个部分,不过本身登录操作颁发的授权信息每次是变动的,所以理论来说除非是账户泄漏,否则是不容易做接口攻击的。
022022-01-24
相似问题