操作文档
首页
  • 智能网关系列入门
  • 配置软件使用说明
  • 智能网关系列入门(新)
  • 配置软件使用说明(新)
  • 云平台使用说明
  • 云组态使用说明
  • 数据分析使用说明
  • Box系列使用说明
  • MQTT接入
  • BOXConfig使用教程(新)
  • 云平台使用教程
  • 报表设计器使用教程
  • BOXConfig使用教程
开发者平台
  • 硬件相关
  • 配置软件相关
  • 平台相关
  • 远程编程相关
  • 组态设计相关
  • 报表相关
  • 第三方BOX相关
  • BoxConfig相关
私有化平台
更新记录
首页
  • 智能网关系列入门
  • 配置软件使用说明
  • 智能网关系列入门(新)
  • 配置软件使用说明(新)
  • 云平台使用说明
  • 云组态使用说明
  • 数据分析使用说明
  • Box系列使用说明
  • MQTT接入
  • BOXConfig使用教程(新)
  • 云平台使用教程
  • 报表设计器使用教程
  • BOXConfig使用教程
开发者平台
  • 硬件相关
  • 配置软件相关
  • 平台相关
  • 远程编程相关
  • 组态设计相关
  • 报表相关
  • 第三方BOX相关
  • BoxConfig相关
私有化平台
更新记录
  • 新手指引
  • 平台简介

  • 开发者后台

  • API文档

  • 示例教程

  • 常见问题

    • 支持哪些开发语言框架
    • 能否直接访问数据库
    • 自定义模块如何部署
    • 开放哪些内置源码
    • 手动获取token问题
    • 自定义接口如何保证安全性
    • 代码上传后无法加载前端界面
  • 开发者平台
  • 常见问题
2022-09-20

自定义接口如何保证安全性

在开发面向用户的业务应用时,扩展模块的自定义接口一般都需要携带当前登录用户token,在后台根据该token获取对应关联的业务数据。

为保证自定义接口安全,建议所有业务接口都必须携带token参数,再由后台统一校验所有接口的token参数。

校验方式:

通过调用获取用户信息接口获取对应的用户身份信息。

UserApi.getLoginUser

如果接口返回token无效错误,则拒绝继续执行后台逻辑业务。

手动获取token问题
代码上传后无法加载前端界面

← 手动获取token问题 代码上传后无法加载前端界面→

最近更新
01
菜单栏里找不到“BOX配置”如何处理
06-06
02
购买了新型号的BOX,在配置软件里找不到该型号
06-06
03
部分电脑安装BoxConfig后无法运行
06-06
更多文章>
Copyright © 2021-2024
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式