网游http短链接服务器端怎样验证用户身份

改用https即可
■网友
用session + ip,至少可以在大部分情况下防止篡改。
■网友
登陆时服务器生成随机密钥k,在服务端记录session_id对应密钥的映射关系,并下发客户端。随后该session的请求都是包含一下内容:明文的session_id + Ek(请求包+时间戳+随机数)
■网友
每次请求报文都携带一个签名 整个报文加密
■网友
防止session hijack 使用https,不用http发cookie
■网友
你说的是cookie容易伪造吧?服务器session+ip+过期 基本上就很难伪造了。


    推荐阅读