1.采用非对称密钥加密互传数据
2.采用发送签名方式::
(1)签名生成方式为可以为全部传输参数按规定排序后加上请求时间戳加密而成
(2)发送请求时间戳,避免重新请求,验证时间的合法性
3.采用oauth授权方式,发放有时限性的token,并且对资源隔离