发送消息接口有考虑鉴权的问题吗?

来源:9-1 服务器新增消息发送接口-1

Lymanhan

2022-01-16

发送消息的时候,有考虑安全,鉴权的问题吗?

写回答

1回答

Qiujuer

2022-01-17

在后台的发送流程上是有对应的判断的,如果想要更强的控制,那就得对所有的接口参数做签名,后台进行校验,于此同时增加更细粒度的账户权限控制。

这块儿不属于课程的重点所以没有拓展这个部分,不过本身登录操作颁发的授权信息每次是变动的,所以理论来说除非是账户泄漏,否则是不容易做接口攻击的。

0
2
Qiujuer
回复
Lymanhan
可以加我微信呀(jueroo),今后可能会出文章;不过你提及的内容的确也是一个出发点,感谢建议。
2022-01-24
共2条回复

手把手开发完整的即时通讯App 客户端+服务端+MVP架构

客户端+服务端+MVP架构+封装思想+主流框架

1749 学习 · 872 问题

查看课程