学习中,有几个问题请教一下。
1、前端如何把所要发送的请求放到header里?
2、请求应该是 sceret参数等信息加密后再发送的,那么如果是AJAX来发送请求,岂不是请求内容都暴露在前端代码里了?别人只要拿到这个请求的内容一样可以发送到服务器 ,比如说这是个投票的接口,在请求有效期间就可以狂发相同的请求到服务器。
1、放到请求头中
2、登录成功后,后端返回给前端的token
JWT包括头 载荷 签名,重要的参数加密,任何东西都会有被暴露的风险。。。
1.4m articles
1.4m replys
5 comments
57.0k users