微信小程式Java登錄流程(ssm實現具體功能和加解密隱私信息問題解決方案)

来源:https://www.cnblogs.com/SIHAIloveYAN/archive/2018/07/17/9321352.html
-Advertisement-
Play Games

文章有不當之處,歡迎指正,如果喜歡微信閱讀,你也可以關註我的微信公眾號: ,獲取優質學習資源。 一、登錄流程圖 二、小程式客戶端 微信小程式端發起登錄請求,攜帶的參數主要有: 參數解釋: code:loginRes.code,//臨時登錄憑證: 必傳 ,通過code來換取後臺的 和`openId` ...


文章有不當之處,歡迎指正,如果喜歡微信閱讀,你也可以關註我的微信公眾號:好好學java,獲取優質學習資源。

一、登錄流程圖

20180510145856113.png

二、小程式客戶端

doLogin:function(callback = () =>{}){
let that = this;
wx.login({
  success:function(loginRes){
    if(loginRes){
      //獲取用戶信息
      wx.getUserInfo({
        withCredentials:true,//非必填  預設為true
        success:function(infoRes){
          console.log(infoRes,'>>>');
          //請求服務端的登錄介面
          wx.request({
            url: api.loginUrl,
            data:{
              code:loginRes.code,//臨時登錄憑證
              rawData:infoRes.rawData,//用戶非敏感信息
              signature:infoRes.signature,//簽名
              encrypteData:infoRes.encryptedData,//用戶敏感信息
              iv:infoRes.iv//解密演算法的向量
            },
            success:function(res){
              console.log('login success');
              res = res.data;
              if(res.result==0){
                that.globalData.userInfo = res.userInfo;
                wx.setStorageSync('userInfo',JSON.stringify(res.userInfo));
                wx.setStorageSync('loginFlag',res.skey);
                console.log("skey="+res.skey);
                callback();
              }else{
                that.showInfo('res.errmsg');
              }
            },
            fail:function(error){
              //調用服務端登錄介面失敗
             // that.showInfo('調用介面失敗');
              console.log(error);
            }
          });
        }
      });
    }else{
 
    }
  }
});
}

微信小程式端發起登錄請求,攜帶的參數主要有:

    code:loginRes.code,//臨時登錄憑證
    rawData:infoRes.rawData,//用戶非敏感信息
    signature:infoRes.signature,//簽名
    encrypteData:infoRes.encryptedData,//用戶敏感信息
    iv:infoRes.iv//解密演算法的向量

參數解釋:
code:loginRes.code,//臨時登錄憑證:必傳,通過code來換取後臺的sessionKeyopenId
rawData:infoRes.rawData,//用戶非敏感信息
signature:infoRes.signature,//簽名
encrypteData:infoRes.encryptedData,//用戶敏感信息
iv:infoRes.iv//解密演算法的向量

signature,//簽名、encryptedData,//用戶敏感信息、iv//解密演算法的向量:

這三個參數是用來解碼用戶敏感信息的,比如電話號碼等信息。

需要的數據主要有:skey,用於標誌用戶的唯一性。

三、Java後臺

/**
     * 登陸介面
     */
    @RequestMapping("/login")
    @ApiResponses({
            @ApiResponse(code = 404, message = "伺服器未找到資源"),
            @ApiResponse(code = 200, message = "請求成功"),
            @ApiResponse(code = 500, message = "伺服器錯誤"),
            @ApiResponse(code = 401, message = "沒有訪問許可權"),
            @ApiResponse(code = 403, message = "伺服器拒絕訪問"),
    })
    @ApiOperation(value = "小程式登錄", httpMethod = "POST", notes = "小程式登錄")
    public ResponseEntity<LoginDataResult> login(
            @ApiParam(required = true, value = "臨時登錄憑證code", name = "code") String code,
            @ApiParam(required = true, value = "用戶非敏感信息", name = "rawData")
            @RequestParam(value = "rawData", required = true) String rawData,
            @ApiParam(required = true, value = "簽名", name = "signature")
            @RequestParam(value = "signature", required = true) String signature,
            @ApiParam(required = true, value = "用戶敏感信息", name = "encrypteData")
            @RequestParam(value = "encrypteData", required = true) String encrypteData,
            @ApiParam(required = true, value = "解密演算法的向量", name = "iv")
            @RequestParam(value = "iv", required = true) String iv
    ) {

        ObjectMapper mapper = new ObjectMapper();

        logger.info("signature============================================================="+signature);
        logger.info("encrypteData=========================================================="+encrypteData);
        logger.info("iv========================================================================"+iv);

        RawData data = null;
        WxMaJscode2SessionResult session = null;
        String openid = null;
        String sessionKey = null;
        String phoneNumber = null;

        try {
            if (rawData != null && !"".equals(rawData)) {
                //1、獲取用戶非敏感信息
                data = mapper.readValue(rawData, RawData.class);
            }
            session = this.wxService.getUserService().getSessionInfo(code);

            //獲取到openid和sessionkey
            openid = session.getOpenid();
            sessionKey = session.getSessionKey();

            logger.info("sessionkey========================================================="+sessionKey);

          /*  //2、獲取用戶手機號
            phoneNumber = phone(code, signature, rawData, encrypteData, iv);

            logger.info("phoneNumber========================================="+phoneNumber);
*/
        } catch (IOException e) {
            e.printStackTrace();
            logger.info("獲取用戶信息失敗");
            LoginDataResult loginDataResult = new LoginDataResult();
            loginDataResult.setCode("2");
            loginDataResult.setMsg("請求失敗");
            return ResponseEntity.status(HttpStatus.INTERNAL_SERVER_ERROR).body(loginDataResult);
        } catch (WxErrorException e) {
            e.printStackTrace();
            logger.info("獲取用戶信息失敗");
        }

        //3、向資料庫插入用戶信息
        String skey = insertUser(data, openid, phoneNumber);

        //4、緩存openid, sessionKey, skey到redis
        redisCache(openid, sessionKey, skey);


        //5、把新的skey返回給小程式
        LoginDataResult loginDataResult = new LoginDataResult();
        loginDataResult.setSkey(skey);
        loginDataResult.setCode("1");
        loginDataResult.setMsg("請求成功");

        return ResponseEntity.status(HttpStatus.OK).body(loginDataResult);
    }

    /**
     * 緩存openid,sessionKey,skey等信息
     * @param openid 小程式用戶唯一標誌
     * @param sessionKey 小程式會話標誌
     * @param skey 後臺生成的用戶唯一標誌,會話管理
     */
    private void redisCache(String openid, String sessionKey, String skey) {
        //根據openid查詢skey是否存在
        String skey_redis = jedisClient.hget("WEXIN_USER_OPENID_SKEY", openid);
        if (StringUtils.isNotBlank(skey_redis)) {
            //存在 刪除 skey 重新生成skey 將skey返回
            jedisClient.hdel("WEXIN_USER_OPENID_SKEY", openid);
            jedisClient.hdel("WEIXIN_USER_SKEY_OPENID", skey_redis);
            jedisClient.hdel("WEIXIN_USER_SKEY_SESSIONKEY", skey_redis);
        }

        //  緩存一份新的
        jedisClient.hset("WEXIN_USER_OPENID_SKEY", openid, skey);
        jedisClient.expire("WEXIN_USER_OPENID_SKEY",432000);//設置5天過期
        jedisClient.hset("WEIXIN_USER_SKEY_OPENID", skey, openid);
        jedisClient.expire("WEIXIN_USER_SKEY_OPENID",432000);//設置5天過期
        jedisClient.hset("WEIXIN_USER_SKEY_SESSIONKEY", skey, sessionKey);
        jedisClient.expire("WEIXIN_USER_SKEY_SESSIONKEY",432000);//設置5天過期
    }

    /**
     * 將用戶信息插入到資料庫
     * @param data 用戶信息
     * @param openid
     * @param phoneNumber 手機號
     * @return
     */
    private String insertUser(RawData data, String openid, String phoneNumber) {
        //判斷用戶資料庫是否存在,不存在,入庫。
        Member user = userService.selectUserByOpenid(openid);
        //uuid生成唯一key
        String skey = UUID.randomUUID().toString();
        if (user == null) {
            //入庫
            user = new Member();
            user.setId(skey);
            user.setCountry(data.getCountry());
            user.setCreatedate(new Date());
            user.setDf(1);
            user.setGender(data.getGender().equals("1") ? 1 : 2);//1為男,2為女
            user.setHeadimg(data.getAvatarUrl());
            user.setNickname(data.getNickName());
            user.setOpenid(openid);
            user.setCitycode(data.getCity());
            user.setProvincecode(data.getProvince());
            user.setMobileno(phoneNumber);
            //插入到資料庫
            userService.insertUser(user);
        } else {
            //已存在
            logger.info("用戶openid已存在,不需要插入");
            return user.getId();//返回用戶唯一標誌skey
        }
        return skey;
    }

    /**
     * 獲取用戶板綁定的手機號
     * @param sessionKey 小程式session
     * @param signature 簽名
     * @param rawData 用戶信息
     * @param encryptedData 小程式加密數據
     * @param iv 小程式向量
     * @return
     */
    @ApiOperation(value = "用戶手機號獲取", httpMethod = "GET", notes = "用戶手機號獲取")
    public String phone(String sessionKey, String signature, String rawData, String encryptedData, String iv) {
        String phoneNumber = null;

        try {
            byte[] bytes = WxMiniappUtils.decrypt(Base64.decodeBase64(sessionKey), Base64.decodeBase64(iv), Base64.decodeBase64(encryptedData));
            String phone = new String(bytes, "UTF8");
            logger.info("phone====================================="+phone);
        } catch (NoSuchPaddingException e) {
            e.printStackTrace();
        } catch (NoSuchAlgorithmException e) {
            e.printStackTrace();
        } catch (InvalidAlgorithmParameterException e) {
            e.printStackTrace();
        } catch (InvalidKeyException e) {
            e.printStackTrace();
        } catch (BadPaddingException e) {
            e.printStackTrace();
        } catch (IllegalBlockSizeException e) {
            e.printStackTrace();
        } catch (UnsupportedEncodingException e) {
            e.printStackTrace();
        }
        return null;
    }

下麵對上面代碼進行分析:

3.1獲取openid和sessionKey

session = this.wxService.getUserService().getSessionInfo(code);

//獲取到openid和sessionkey
openid = session.getOpenid();
sessionKey = session.getSessionKey();

這段代碼是不是十分的簡潔,這裡用到了一個第三方的sdk(weixin-java-tools),通過這個sdk可以非常簡便的獲取到openid和sessionKey,具體的demo

當然,如果你不想用第三方的sdk,也可以自己實現,實現代碼如下:

public static JSONObject getSessionKeyOrOpenId(String code){
    //微信端登錄code
    String wxCode = code;
    String requestUrl = "https://api.weixin.qq.com/sns/jscode2session";
    Map<String,String> requestUrlParam = new HashMap<String, String>(  );
    requestUrlParam.put( "appid","你的小程式appId" );//小程式appId
    requestUrlParam.put( "secret","你的小程式appSecret" );
    requestUrlParam.put( "js_code",wxCode );//小程式端返回的code
    requestUrlParam.put( "grant_type","authorization_code" );//預設參數
 
    //發送post請求讀取調用微信介面獲取openid用戶唯一標識
    JSONObject jsonObject = JSON.parseObject( UrlUtil.sendPost( requestUrl,requestUrlParam ));
    return jsonObject;
}

3.2解密用戶敏感數據獲取用戶信息

3.2.1controller

這個部分自己遇到了好多的坑,由於需要獲取用戶的手機號碼,需要解密用戶的信息。

  /**
     * 獲取用戶板綁定的手機號
     * @param sessionKey 小程式session
     * @param signature 簽名
     * @param rawData 用戶信息
     * @param encryptedData 小程式加密數據
     * @param iv 小程式向量
     * @return
     */
    @ApiOperation(value = "用戶手機號獲取", httpMethod = "GET", notes = "用戶手機號獲取")
    public String phone(String sessionKey, String signature, String rawData, String encryptedData, String iv) {
        String phoneNumber = null;

        try {
            byte[] bytes = WxMiniappUtils.decrypt(Base64.decodeBase64(sessionKey), Base64.decodeBase64(iv), Base64.decodeBase64(encryptedData));
            String phone = new String(bytes, "UTF8");
            logger.info("phone====================================="+phone);
        } catch (NoSuchPaddingException e) {
            e.printStackTrace();
        } catch (NoSuchAlgorithmException e) {
            e.printStackTrace();
        } catch (InvalidAlgorithmParameterException e) {
            e.printStackTrace();
        } catch (InvalidKeyException e) {
            e.printStackTrace();
        } catch (BadPaddingException e) {
            e.printStackTrace();
        } catch (IllegalBlockSizeException e) {
            e.printStackTrace();
        } catch (UnsupportedEncodingException e) {
            e.printStackTrace();
        }
        return null;
    }
3.2.2decrypt工具類

這裡調用了WxMiniappUtils.decrypt這個工具類,工具類如下:

 /**
     * 解密用戶手機號演算法
     * @param sessionkey 小程式登錄sessionKey
     * @param iv 向量
     * @param encryptedData
     * @return
     * @throws NoSuchPaddingException
     * @throws NoSuchAlgorithmException
     * @throws InvalidAlgorithmParameterException
     * @throws InvalidKeyException
     * @throws BadPaddingException
     * @throws IllegalBlockSizeException
     */
    public static byte[] decrypt(byte[] sessionkey, byte[] iv, byte[] encryptedData)
            throws NoSuchPaddingException, NoSuchAlgorithmException, InvalidAlgorithmParameterException,
            InvalidKeyException, BadPaddingException, IllegalBlockSizeException {
        AlgorithmParameterSpec ivSpec = new IvParameterSpec(iv);
        Cipher cipher = Cipher.getInstance("AES/CBC/PKCS5Padding");
        SecretKeySpec keySpec = new SecretKeySpec(sessionkey, "AES");
        cipher.init(Cipher.DECRYPT_MODE, keySpec, ivSpec);
        return cipher.doFinal(encryptedData);
    }

這裡用到的Cipher類是 javax.crypto的類。

3.2.3問題

但是這裡使用這個decrypt工具類的時候,遇到了好多的問題。

第一:AES解密是報錯javax.crypto.BadPaddingException: pad block corrupted

這個問題是由於,工具類使用了Cipher.getInstance("AES/CBC/PKCS5Padding")

解決:Cipher cipher = Cipher.getInstance("AES/ECB/ZeroBytePadding");。

第二:java.security.InvalidAlgorithmParameterException: Wrong IV length: must be 16
這個問題是由於,解碼出來的iv不是16位,好像是15位,這個為什麼我也不太清楚。

解決:這個怎麼解決,自己也沒有找到方法,如果有大神解決,望告知!

我的解決方法:其實我發現這個問題並不是這個工具類的問題,我折騰了一天發現,這個工具類並不是不能夠解碼手機號,有的是可以的,有的解析不到手機號,只有普通的信息,所以我覺得,這個可能是微信用戶註冊的時候,是不是用手機號註冊的,所以會出現有些能夠解析,有的不能解析。如果有大神有其他方法,望告知!

3.2.4解析成功數據
{"phoneNumber":"13880684012","purePhoneNumber":"13880684012","countryCode":"86","watermark":{"timestamp":1519460296,"appid":"wx6ede2086ee29a89f"}}

如果解析到了這樣的json數據,說明是成功了的。

3.2.5 另外一種方案
public class AES {
    public static final AES instance = new AES();

    public static boolean initialized = false;

    /**
     * AES解密
     * @param content 密文
     * @return
     * @throws InvalidAlgorithmParameterException
     * @throws NoSuchProviderException
     */
    public byte[] decrypt(byte[] content, byte[] keyByte, byte[] ivByte) throws InvalidAlgorithmParameterException {
        initialize();
        try {
            Cipher cipher = Cipher.getInstance("AES/CBC/PKCS7Padding");
            Key sKeySpec = new SecretKeySpec(keyByte, "AES");

            cipher.init(Cipher.DECRYPT_MODE, sKeySpec, generateIV(ivByte));// 初始化
            byte[] result = cipher.doFinal(content);
            return result;
        } catch (NoSuchAlgorithmException e) {
            e.printStackTrace();
        } catch (NoSuchPaddingException e) {
            e.printStackTrace();
        } catch (InvalidKeyException e) {
            e.printStackTrace();
        } catch (IllegalBlockSizeException e) {
            e.printStackTrace();
        } catch (BadPaddingException e) {
            e.printStackTrace();
        } catch (NoSuchProviderException e) {
            // TODO Auto-generated catch block
            e.printStackTrace();
        } catch (Exception e) {
            // TODO Auto-generated catch block
            e.printStackTrace();
        }
        return null;
    }

    public static void initialize(){
        if (initialized) return;
        Security.addProvider(new BouncyCastleProvider());
        initialized = true;
    }

    //生成iv
    public static AlgorithmParameters generateIV(byte[] iv) throws Exception{
        AlgorithmParameters params = AlgorithmParameters.getInstance("AES");
        params.init(new IvParameterSpec(iv));
        return params;
    }
}

這個也會有上面的問題,有時候會解析失敗!具體方法,還在摸索中,有大神知道方法和原有,望告知!

3.2.6第三方sdk方法
WxMaPhoneNumberInfo phoneNoInfo = this.wxService.getUserService().getPhoneNoInfo(sessionKey, encryptedData, iv);
        phoneNumber = phoneNoInfo.getPurePhoneNumber();

這個也會有上面的問題出現,有時候會解析失敗!

四、總結

1.小程式端發起請求並攜帶主要參數

2.java後臺接到/login請求後,根據code去調用微信介面獲取用戶唯一標識openid和sessionKey

3.根據openid查詢mysql資料庫,判斷該用戶是否存在,如果不存在將用戶非敏感信息和其他初始化數據存入到資料庫中,如果已存在,不操作

4.根據openid查詢redis資料庫,判斷openid對應的skey是否存在,如果存在則刪除原來老的skey以及對應的openid和sessionKey

5.通過uuid生成唯一的skey,用openid做鍵,skey做值,存入到redis中

6.然後把skey做鍵,openid和sessionKey的json串做值也重新存入到redis中

7.根據解密演算法,參數有encryptedData、sessionKey和iv,獲取用戶信息userInfo,如果userInfo欄位不滿足需要,可通過userInfo.put( "balance",user.getUbalance() );添加所需要的欄位和值

8.將微信小程式需要的數據封裝到map中,返回給小程式端。

參考資料(感謝)
  • https://blog.csdn.net/abcwanglinyong/article/details/80267901
  • https://github.com/binarywang/weixin-java-miniapp-demo
  • https://www.cnblogs.com/nosqlcoco/p/6105749.html
  • https://www.cnblogs.com/suxiaoqi/p/7874635.html

您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 背景 一致性是一個抽象的、具有多重含義的電腦術語,在不同應用場景下,有不同的定義和含義。在傳統的IT時代,一致性通常指強一致性,強一致性通常體現在你中有我、我中有你、渾然一體;而在互聯網時代,一致性的含義遠遠超出了它原有的含義,在我們討論互聯網時代的一致性之前,我們先瞭解一下互聯網時代的特點,互聯 ...
  • 1.模型管理 :web線上流程設計器、預覽流程xml、導出xml、部署流程 2.流程管理 :導入導出流程資源文件、查看流程圖、根據流程實例反射出流程模型、激活掛起 3.運行中流程:查看流程信息、當前任務節點、當前流程圖、作廢暫停流程、指派待辦人 4.歷史的流程:查看流程信息、流程用時、流程狀態、查看 ...
  • 為什麼要使用Zuul 先來看一下下方這個圖 假如現在我們具有四個微服務,分別是用戶、訂單、支付、催收微服務,它們的調用方式分別是使用http、restful、thrift、kafka。這個時候如果我們在客戶端直接調用的話感覺是不是太費勁了,客戶端需要維護這幾種調用方式的客戶端,如果後期新增微服務或者 ...
  • 高可用 High availability is a characteristic of a system, which aims to ensure an agreed level of operational performance, usually uptime, for a higher t... ...
  • 知乎ID: 碼蹄疾 碼蹄疾,畢業於哈爾濱工業大學。 小米廣告第三代廣告引擎的設計者、開發者; 負責小米應用商店、日曆、開屏廣告業務線研發;主導小米廣告引擎多個模塊重構; 關註推薦、搜索、廣告領域相關知識; 題目 將兩個有序鏈表合併為一個新的有序鏈表並返回。新鏈表是通過拼接給定的兩個鏈表的所有節點組成 ...
  • 一,異常和錯誤 part1:程式中難免出現錯誤,而錯誤分成兩種 1.語法錯誤(這種錯誤,根本過不了python解釋器的語法檢測,必須在程式執行前就改正) #語法錯誤示範一 if #語法錯誤示範二 def test: pass #語法錯誤示範三 print(haha 語法錯誤 2.邏輯錯誤(邏輯錯誤) ...
  • 前言 本篇文章主要介紹的是SpringBoot整合Netty以及使用Protobuf進行數據傳輸的相關內容。Protobuf會簡單的介紹下用法,至於Netty在 "之前的文章" 中已經簡單的介紹過了,這裡就不再過多細說了。 Protobuf 介紹 protocolbuffer(以下簡稱PB)是goo ...
  • 異常 學習異常的筆記記錄 異常 異常的概念 指的是程式在執行過程中,出現的非正常的情況,最終會導致JVM的非正常停止。 異常指的並不是語法錯誤,語法錯了,編譯不通過,不會產生位元組碼文件,根本不能運行. 異常的體系 簡單劃分下 : Throwable : java語言中所有異常和錯誤的超類 | Exc ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...