Rumah > pembangunan bahagian belakang > tutorial php > 关于APP内访问Web页面的授权问题

关于APP内访问Web页面的授权问题

WBOY
Lepaskan: 2016-06-06 20:19:41
asal
1325 orang telah melayarinya

在使用token作为用户授权认证的模式下,如果在APP内访问Web页面那么Web页面要如何获取用户的权限呢?

APP在访问时带上一个token以确认身份,那么在APP内访问一个由同样的后端提供的HTML页面,那么在页面上要如何获取当前APP的用户身份呢?如果直接带上token的话如果网络被嗅探不就暴露了?

回复内容:

在使用token作为用户授权认证的模式下,如果在APP内访问Web页面那么Web页面要如何获取用户的权限呢?

APP在访问时带上一个token以确认身份,那么在APP内访问一个由同样的后端提供的HTML页面,那么在页面上要如何获取当前APP的用户身份呢?如果直接带上token的话如果网络被嗅探不就暴露了?

题主请补充问题描述~~

1.设计好的token,增加被嗅探后利用的难度
2.全站https

用session,或者通过js调用app native方法获取用户的权限。

Label berkaitan:
sumber:php.cn
Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Tutorial Popular
Lagi>
Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan