成功注册后,我返回应用程序,一个独特的API秘密,以保存在本地设备上。此API秘密用于该用户成功注册后对服务器进行的所有私有方法调用。在向服务器发出的每个请求的标题中,我添加了以下内容:"sign": (SHA256 of post_parameters using API secret)
服务器使用在db中找到的用户名的唯一API秘密获取post_parameters和SHA256。如果结<e
框架是如何知道哪个api被调用的?name', function (req, res) { var name = req.params.name我正在开发一个api网关,需要对访问控制进行一些定制。它需要阻止api调用,并通过路径中的params来检查用户的角色,比如userId和db中的名称。如果与文件中的配置匹配,将传递acl并调用