商城中有些接口不需要登陆也能访问,如购物车,那jwt方式接口验证怎么做
这个问题有点不知道怎么写标题。
我做了一个商城,采用前后端分离,商城的管理端接口都是使用的jwt方式验证,因为后端的所有操作都需要登陆后才可以进行。
但是移动端有些接口不需要登陆也能访问,如商品列表,商品详情,我要怎么验证呢,总不能不验证谁都可以调用接口吧。但是要是验证又没有用户信息,求指点这里该怎么处理呢。
@Joker10000 你的需求用签名就行了,不需要登陆,签名的作用就是验证请求是否是被允许的,其他需要验证用户的接口就用签名+用户token就可以了。题主的意思时,不需要验证用户token的接口怎么保证接口安全,不被允许的请求不予处理。