把sign各个加密字段放header中,不放在url中

来源:6-6 API接口数据安全解决方案之sign有效时间处理

蓝色西西

2018-11-13

然后排序header各个字段,MD5加密。可是header中有很多乱七八糟的东西,怎么过滤掉,不参与加密:connection:keep-alive upgrade-insecure-requests:1 user-agent:Mozilla/5.0 (Macintosh; Intel Mac OS X 10_13_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/69.0.3497.100 Safari/537.36 accept:text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,/;q=0.8 accept-encoding:gzip, deflate, br accept-language:zh-CN,zh;q=0.9,en;q=0.8

写回答

1回答

singwa

2018-11-13

您好。用header你想要的字段。比如sign 等,其他字段不需要。

0
2
singwa
回复
蓝色西西
客气。祝您学习愉快
2018-11-13
共2条回复

PHP企业级实战,完成一套高可用高安全的App后台系统

轻轻松松开发一个安全可靠高效的多终端APP后台系统,可用于毕设

1263 学习 · 475 问题

查看课程