前后端分离的项目:登录之后,前端会在浏览器缓存下用户登录信息;每次请求会把用户信息传给后台;而且都是get请求,参数都在链接上面;现在只要把这个请求链接拷贝下来,另开一个页面也是可以请求到数据的;现在觉得这样不安全,别人抓包就可以抓到数据;请问有没有其他更好的方式,在请求接口的时候做是否登录校验?
登录之后,前端会在浏览器缓存下用户登录信息;每次请求会把用户信息传给后台;而且都是get请求,参数都在链接上面;现在只要把这个请求链接拷贝下来,另开一个页面也是可以请求到数据的;现在觉得这样不安全,别人抓包就可以抓到数据;请问有没有其他更好的方式,在请求接口的时候做是否登录校验?
每次请求会把用户信息传给后台;而且都是get请求,参数都在链接上面;现在只要把这个请求链接拷贝下来,另开一个页面也是可以请求到数据的;现在觉得这样不安全,别人抓包就可以抓到数据;请问有没有其他更好的方式,在请求接口的时候做是否登录校验?
而且都是get请求,参数都在链接上面;现在只要把这个请求链接拷贝下来,另开一个页面也是可以请求到数据的;现在觉得这样不安全,别人抓包就可以抓到数据;请问有没有其他更好的方式,在请求接口的时候做是否登录校验?
现在只要把这个请求链接拷贝下来,另开一个页面也是可以请求到数据的;现在觉得这样不安全,别人抓包就可以抓到数据;请问有没有其他更好的方式,在请求接口的时候做是否登录校验?
现在觉得这样不安全,别人抓包就可以抓到数据;请问有没有其他更好的方式,在请求接口的时候做是否登录校验?
请问有没有其他更好的方式,在请求接口的时候做是否登录校验?
一只斗牛犬
相关分类