日期:2014-05-17  浏览次数:20364 次

网站api如何做安全保护,防止非法调用?
最近做了一个android的客户端,在服务端写了不少API供客户端调用,采用的是http url的方式提供,但是不知道如何做安全保护,才能有效防止非法调用,说一下实现思路,有代码更好或者参考资料

------解决方案--------------------
android 客戶端寫算法生成一個密匙(如取得當前年月日時分通過對稱加密)通過URL傳送 服務器端解密這個密匙(與當前時間比較是否相同)