功能 #16
客户端请求校验机制
描述
客户端上行消息时,需要对一些信息进行加密上送。
这个周四的时候和刘磊沟通一下。讲思路讲一下。
历史记录
#3 由 李鹏斌 更新于 将近 8 年 之前
1:客户端定时发送ping命令(五分钟一次)。
2:登陆用户发送的请求,Header包含的内容
Timestamp:yyyy-MM-ddTHH:mm:SS (例如:2017-09-01T12:13:33)
ValidateCode:基于Timestamp进行加密的验证码(目前直接发送时间戳就可以了,例如:madecare{2017-09-01T12:13:33})
SessionId:(登陆后服务器送下来的,以后每次都发这个,ping命令也需要发送。)
3:如果没有SessionId:放“Madecare_NoSession”。
4:超级管理员的操作需要在Header中放
Authorization:"Basic 用户名和密码的base64加密字符串"
服务器会对这个进行校验。