首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >API安全性:如何保护刷新令牌api的安全

API安全性:如何保护刷新令牌api的安全
EN

Stack Overflow用户
提问于 2017-11-17 12:41:56
回答 1查看 59关注 0票数 0

我在auth中使用了两个api

1)接口/auth/newtoken

已成功验证用户(即在数据库中检查用户名和密码)并返回token(过期时间:3天)和refreshToken

1)接口/auth/updatetoken

当令牌过期时,使用refreshToken调用此接口并获取新的token

我的问题是如何保护api/auth/updatetoken接口?目前,此api是针对android应用程序的,一旦我们对应用程序进行反编译,就很容易获得此api。

有什么更好的方法来保护这个api??

EN

回答 1

Stack Overflow用户

发布于 2017-11-17 12:50:34

保存设备id,然后进行刷新,您可以检查提交的设备id是否正确,如果需要,也可以使用IP

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/47343408

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档