
1 zjmdp OP 如果基于token的授权体系,微信oauth登录后可以拿openid去换token,那手机总不能拿手机号把?不管拿openid和手机号换token,都不太安全。 |
2 abelyao 2015 年 1 月 9 日 在 APP 中加入 “使用微信登录” 就好咯。 至于手机号码,只有手机号码去登录肯定是不行的,如果我的朋友也在使用这个 APP 我知道他的手机号码,岂不是可以互相登录?除非是手机号码+短信验证码来登录,这样太蛋疼了 |
3 beordle 2015 年 1 月 9 日 |
4 zjmdp OP |
5 beordle 2015 年 1 月 9 日 恩,不token 一定要加上的id然後付md5防止篡改 |