重放攻击

重放攻击是通过截取主机已经获取过的数据包,再发送给主机来达到欺骗系统的目的。

目前项目前后端分离,后端使用laravel+dingoApi+jwt作接口和token验证。

  • 最简单和有效的方法是使用HTTPS,传输过程加密.
  • 接口添加时间戳验证