关于WebAPI的三个问题
金蝶云社区-xoxaebpg
xoxaebpg
0人赞赏了该文章 6,740次浏览 未经作者许可,禁止转载编辑于2015年01月23日 10:36:34


1.调用WebAPI进行登录认证,数据包里的用户密码居!然!没!有!加!密!,若是稍微懂点行的,用HTTP抓包直接完蛋……


强烈提议此处直接传递数据库里直接加密的密文,或者其他流行的对称加密形式。

2.目测一下WebAPI列表,好像目前公开的业务对象只有单据和基础资料,没有动态表单,建议WebAPI增加对普通动态表单对象的访问。
3.WebAPI增加一个方法,在不需要登录验证的情况下返回所有可用的数据中心以及相关的语言信息。