论文部分内容阅读
Token是用户登陆的唯一票据,只要APP传来的Token和服务器端一致,就能证明已经成功登陆。但是Token机制不是万能的,Token就像一把钥匙,只要有了这把钥匙就可以从服务器中获取到系统数据,而Token在客户端或者在传输过程中可能存在被截获的风险。因此本文使用函数运算,另外构造一个多因子策略混合Token签名,以降低Token被截获后的影响,提高APP开放接口认证的安全性。