验签:防接口被肆意调用 client对request签名,server对请求进行验签。 鉴权:防调用没有权限的接口 token鉴权,实际上验签、鉴权通常是一同处理的,例如:OAuth2 验证请求的timestamp:...