问题描述
公司要我开发一个WebService再加上Token口令认证,不知道这个东西是一个什么样的流程,麻烦哪位给说下思路
解决方案
解决方案二:
你了解oauth知识就清楚了
解决方案三:
其实就是认证当前用户是不是合法的,有权限访问你的webservice。微信的一些接口和一些物流公司的数据查询接口是这么干的。token是一个令牌,假设token是333333,比如你的webservice是这样的publicstringTest(stringa,stringsignReq){}a是人家发送给你的数据字符串,这是一个xml格式字符串signReq是a+token然后整个md5加密的字符串。当对方调用你接口时就把这两个传递给你,你接收后,把他的xml+token也进行Md5加密,然后和signReq比对,如果一样,就把a转成对象执行处理逻辑,否则代表令牌是错误的
时间: 2024-09-16 13:20:15