通常我們在h5前端調用后台接口時,一般是ajax,那么接口的安全成了一個問題。
這里可以肯定的說,前端調用的接口一定要驗證!
然后剖析了微信網頁版、京東網頁版這些,也都是通過接口的形勢綁定數據,所以在進行前端開發時,除了直接后台模板綁定,比如dotnet的MVC,java的springMVC這些。
下面我收集的安全方面的問題,主要是針對前端的方案:
http://blog.jobbole.com/99816/
https://segmentfault.com/q/1010000002500378/a-1020000002502912
https://segmentfault.com/q/1010000006185859
先參考,后續再深入研究web前端對與接口的加密解決方案實現。