饥荒 蜂蜜:网站api开发流程(团购 人人 淘宝 腾讯等等)

来源:百度文库 编辑:九乡新闻网 时间:2024/10/06 15:15:14
1 .相关的api尽量写在一个类里面,然后url提供调用的外部接口
2. 不但要对比原信息, 还要对比 (原信息+密匙)的加密字符串

3.加密方法:
1.简单的可以采用多次md5加密,至少32次以上
2.更加高要求的情况下, 除了用md5外,建议还是得结合crypt()
,因为crypt()加密可以自定义密匙, 这样安全性更高点:
即3次crypt(),然后32次md5();

4. 此外还要判断来源是否可信, 即对方接收到的站点是不是你的网站(虽然这个可以被欺骗)
5. 最后最重要的就是一旦接收到对方正确的消息,就不再接收同样的消息,保证安全