CSFramework.WebApi后端服务器框架:客户端调用WebApi接口方式(签名+Token令牌)
CSFramework.WebApi后端服务器框架:客户端调用WebApi接口方式(签名+Token令牌)
WebApi应用场景图

WebApi客户端分类
一、APP应用:包括Android、iOS移动端APP开发应用。
二、微信后台程序:服务号、企业微信、微信小程序。
三、Web应用:Web站点,门户网站。
四、Winform应用(C/S架构系统):ERP/MES/CRM/MIS等管理应用系统对接。
WebApi客户端调用接口方式(接口安全)
主要分为两大类:
一、数字签名方式
采用数字签名方式调用WebApi接口,客户端程序必须能进行代码加密,程序加壳。
数字签名是根据公钥和私钥对数据加密的,对客户端程序进行代码加密,程序加壳确保私钥不被泄露。
客户端采用数字签名方式调用WebApi接口的系统有:APP、服务号、企业微信、微信小程序、Winform 系统,如:ERP/MES/CRM/MIS等管理应用系统对接。
数字签名方式接口参数模型:
C# Code:
ModelRequestAction mr = new ModelRequestAction();
mr.Timestamp = DateTime.Now.ToString("yyyyMMddHHmmssfff");
mr.Operation = op;
mr.Action = actionID;
mr.ApiKey = PrivateData.apikey;//公钥
mr.Data = dataEncrypt ? CryptoHelper.DESEncrypt(data, PrivateData.DES_Key, PrivateData.DES_iv) : data;
mr.Sign = CryptoHelper.ToMD5(mr.ApiKey + mr.Data + PrivateData.secret + mr.Timestamp);//Sign数字签名
mr.DataIsEncrypted = dataEncrypt;
mr.ClientData = clientData;
//来源:C/S框架网 | www.csframework.com | QQ:23404761
mr.Timestamp = DateTime.Now.ToString("yyyyMMddHHmmssfff");
mr.Operation = op;
mr.Action = actionID;
mr.ApiKey = PrivateData.apikey;//公钥
mr.Data = dataEncrypt ? CryptoHelper.DESEncrypt(data, PrivateData.DES_Key, PrivateData.DES_iv) : data;
mr.Sign = CryptoHelper.ToMD5(mr.ApiKey + mr.Data + PrivateData.secret + mr.Timestamp);//Sign数字签名
mr.DataIsEncrypted = dataEncrypt;
mr.ClientData = clientData;
//来源:C/S框架网 | www.csframework.com | QQ:23404761
二、Token令牌
采用令牌方式调用WebApi接口,客户端程序必须先登录系统获得令牌。
Web程序(Web站点,门户网站)必须采用动态Token方式调用WebApi接口。
Web端是采取明文调用接口方式,以私钥进行数字签名的方式在Web客户端不可使用!
令牌方式调用接口参数模型:
C# Code:
//动态令牌方式传入WebApi接口的参数模型
ModelRequestToken M = new ModelRequestToken
{
Action = 102322,
Data = "my data",
Timestamp = DateTime.Now.ToString("yyyyMMddHHmmss"),//时间戳
Token = "000F20E0-059D-4C9E-BE86-9B1BD45FB20B",//令牌
UserID = "16052307113076068",//用户账号
Operation = "",
ClientData = "",
};
//来源:C/S框架网 | www.csframework.com | QQ:23404761
ModelRequestToken M = new ModelRequestToken
{
Action = 102322,
Data = "my data",
Timestamp = DateTime.Now.ToString("yyyyMMddHHmmss"),//时间戳
Token = "000F20E0-059D-4C9E-BE86-9B1BD45FB20B",//令牌
UserID = "16052307113076068",//用户账号
Operation = "",
ClientData = "",
};
//来源:C/S框架网 | www.csframework.com | QQ:23404761

参考文档:
CSFramework.WebApi后端框架Token令牌体系架构与应用详解
CSFramework.WebApi令牌管理器(Token Provider)实现添加、删除、刷新令牌过期控制
CSFramework.WebapiV3(.NET7/NetCore) 系统安全及Token令牌介绍|C/S开发框架
数字签名(Data Sign)+存取令牌(Access Token)双重安全请求WebApi接口
CSFramework.WebApi后端框架Token令牌工作机制以及Token刷新原理
【原创】WebApi开发框架:Token生成、Token缓存原理、Token验证、令牌机制与原理
性能优化:CSFramework.WebApi获取指定日期范围以内的用户有效令牌
WebApi后端框架Token身份认证,Api接口Token验证
CSFramework.WebApi开发框架模拟Web用户端登录、调用WebApi接口增删改查数据
基于Web前端用户调用CSFramework.WebApi服务端登录登出接口实现
CSFramework.WebApi后端框架 | 用户请求类型 (User Request)参数模型|C/S开发框架
CSFramework.WebApi新手入门实战开发教程(C#+VS2017)
.NET8 WebApi框架接口认证方式:Bearer Token/Jwt Token详解|C/S开发框架
Demo调用WebApi接口 | CSFramework.WebApi后端开发框架|C/S开发框架
CSFramework.WebApi系统安全保障机制|C/S开发框架
WebApi接口请求两种常用方式:ModelRequestAction/ModelRequestToken
CSFramework.WebApi后端框架Token令牌体系架构与应用详解
CSFramework.WebApi令牌管理器(Token Provider)实现添加、删除、刷新令牌过期控制
CSFramework.WebapiV3(.NET7/NetCore) 系统安全及Token令牌介绍|C/S开发框架
数字签名(Data Sign)+存取令牌(Access Token)双重安全请求WebApi接口
CSFramework.WebApi后端框架Token令牌工作机制以及Token刷新原理
【原创】WebApi开发框架:Token生成、Token缓存原理、Token验证、令牌机制与原理
性能优化:CSFramework.WebApi获取指定日期范围以内的用户有效令牌
WebApi后端框架Token身份认证,Api接口Token验证
CSFramework.WebApi开发框架模拟Web用户端登录、调用WebApi接口增删改查数据
基于Web前端用户调用CSFramework.WebApi服务端登录登出接口实现
CSFramework.WebApi后端框架 | 用户请求类型 (User Request)参数模型|C/S开发框架
CSFramework.WebApi新手入门实战开发教程(C#+VS2017)
.NET8 WebApi框架接口认证方式:Bearer Token/Jwt Token详解|C/S开发框架
Demo调用WebApi接口 | CSFramework.WebApi后端开发框架|C/S开发框架
CSFramework.WebApi系统安全保障机制|C/S开发框架
WebApi接口请求两种常用方式:ModelRequestAction/ModelRequestToken
其它资料:
什么是C/S结构? | C/S框架核心组成部分 | C/S框架-WebService部署图 | C/S框架-权限管理 | C/S结构系统框架 - 5.1旗舰版介绍 | C/S结构系统框架 - 功能介绍 | C/S结构系统框架 - 产品列表 | C/S结构系统框架 - 应用展示(图) | 三层体系架构详解 | C/S架构轻量级快速开发框架 | C/S框架网客户案例 | WebApi快速开发框架 | C/S框架代码生成器 | 用户授权注册软件系统 | 版本自动升级软件 | 数据库底层应用框架 | CSFramework.CMS内容管理系统 |
什么是C/S结构? | C/S框架核心组成部分 | C/S框架-WebService部署图 | C/S框架-权限管理 | C/S结构系统框架 - 5.1旗舰版介绍 | C/S结构系统框架 - 功能介绍 | C/S结构系统框架 - 产品列表 | C/S结构系统框架 - 应用展示(图) | 三层体系架构详解 | C/S架构轻量级快速开发框架 | C/S框架网客户案例 | WebApi快速开发框架 | C/S框架代码生成器 | 用户授权注册软件系统 | 版本自动升级软件 | 数据库底层应用框架 | CSFramework.CMS内容管理系统 |
在线客服
