大部分網站基本都需要用戶名和密碼才能登錄,并不是誰來能使用我的網站,這其實也是一種安全機制;對應的對外提供的接口其實也需要這么一種機制,并不是誰都可以調用,需要使用接口的用戶需要在后臺開通appid,提供給用戶相關的密鑰;在調用的接口中需要提供appid+密鑰,服務器端會進行相關的驗證;
生成一個唯一的AppId即可,密鑰使用字母、數字等特殊字符隨機生成即可;生成唯一AppId根據實際情況看是否需要全局唯一;但是不管是否全局唯一最好讓生成的Id有如下屬性:
**趨勢遞增**:這樣在保存數據庫的時候,使用索引性能更好;
**信息安全**:盡量不要連續的,容易發現規律;
關于全局唯一Id生成的方式常見的有類snowflake方式等;
雪花算法:
