业务场景是,上级机构搭建一个平台,让下级机构往这个平台上传数据,可以通过 api 的形式,每次可能上传上千条数据,考虑到下面问题 1 怎么保证数据的安全性,使用加密签名么?就是把所有参数按顺序排列加密签名,那这样请求体不是会特别大么? 2 常用的 api 鉴权中,除了 appid 用来识别身份后,公钥的作用是什么,在这个场景下,需要使用到公钥么? 3 还有其他需要考虑的问题么? 请大家指教,谢谢