最近公司有几个项目需要开发手机客户端,服务器端选用WebApi,那么如何保证手机客户端在请求服务器端时数据不被篡改,如何保证一个http请求的失效机制,下面总结一下我们在项目中针对这两个问题的解决方案. 基本思路如下: 用户在成功登陆app客户端之后,手机客户端向服务器端发出的所有的http请求在请求头(HttpHeader)上都会带上下面三个参数:1.Uid(用户ID),2.Ts(时间戳),3.Sign(签名).其中Ts是当前时间减去1970-1-1得到的10位的时间时间戳数字,Sign是接口…