說一下大前提:我想讓用戶 只能 通過 我的站點 使用功能,功能都是前端后端交互,http協(xié)議傳輸 數(shù)據(jù)糾正一個很多人的誤區(qū),https 不能實現(xiàn) 服務(wù)端 ---》 客戶端 ---》服務(wù)端,數(shù)據(jù)的加密很多算法都是安全的,但是用安全的算法去加密,就安全了嗎?算法都是開源的,比如用了 rsa 非對稱加密,雖然我不能知道 加密的內(nèi)容是什么,但是我知道傳給服務(wù)端的是我要傳的東西是什么就行了,所以非對稱加密也沒用。。。。算法都保存在前端,或前端想辦法去拿算法,不管咋整,只要你前端進行了 加密處理,我就能拿到你的加密算法。還有就是 js混淆 但是通過工具混淆的js算法代碼 根本不能用。 再怎么混淆 也要調(diào)用 js里的 function ,你調(diào)啥 我調(diào)啥 ,也沒卵用。還有 定時 更換 加密密鑰 ,不管咋換都會在前端展示,所以密鑰就都會被爬取到。協(xié)議頭 也能模擬, cookie 也能取到 localstorage也能拿到。求教高手,,,,,,,,
至今沒想到安全的傳輸加密鑒權(quán)方式
函數(shù)式編程
2018-07-14 08:16:53