开放api测试问题

开放api:

平台一般会提供appid、appkey和appsecret,appkey和appsecret是同时生成的,同一个id可以有多对appkey和appsecret,这种情况下可以分配不同接口权限,权限配置与appkey关联。

这种情况下,为了防止key和secret被穷举破译,需要进行加密。

根据解密方如何获取加密的密钥,分为对称加密和非对称加密。

  1. 对称加密:加密和解密使用相同的密钥,常见的对称加密算法有DES,AES,3DES等,对称加密效率高,但是安全性较低。
  2. 非对称加密:加密和解密用不同的密钥,如RSA等,效率会低一点,但是安全性高,就算密文被截取,即使被截取也不能解密。

RSA算法:

生成两个密钥(公钥和私钥),传输数据通过通过公钥加密后生成的密文,密文公开能看到,但无法解密,想要解密就只能用私钥,解密后才能获取请求数据,然后进行数据处理,反之也可以用公钥加密,私钥解密。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值