存token其实真不是啥大问题,对于客户端的验证,更重要的问题是: 设备指纹,非法请求过滤,爬虫,ddos,短信盗刷,秒杀抢***等等.所以首先要建立可靠的客户端识别,识别请求的ip,设备号,请求头信息,网络这些.从而生成唯一可靠的设备指纹,同时加密请求参数,重要接口参数加密,前后端设计出一套可靠,有效安全,加密方式.。
张伟丽可以打败什么级别的普通男性?
只是突然很好奇,已经造出了三艘航母,为何不能按照这样的模板,批量建造航母呢?
特厨隋坡探店成都快餐店,给出80分以上的高分,为什么评分远高于大饭店?
印度造谣说击落了巴方多架欧美战机,为什么不造谣说击落了中国歼十呢?