第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號(hào)安全,請(qǐng)及時(shí)綁定郵箱和手機(jī)立即綁定
已解決430363個(gè)問題,去搜搜看,總會(huì)有你想問的

sign 簽名在客戶端怎么保證安全(ios,android,web)

sign 簽名在客戶端怎么保證安全(ios,android,web)

慕田峪7331174 2018-07-22 14:39:15
S = key + url_encode(path) + T簽名 SIGN = md5(S).to_lower(),to_lower 指將字符串轉(zhuǎn)換為小寫; 一般會(huì)這樣簽名API接口開發(fā)時(shí),如果考慮到接口的安全和參數(shù)不可串改,通常做法一般是吧參數(shù)通過 一定的算法簽名后把簽名的 sign 值一起發(fā)給服務(wù)端,這樣服務(wù)端也根據(jù)除去 sign 參數(shù),把所有參數(shù)也經(jīng)過簽名后,判斷客服端傳遞的 簽名是否匹配。這樣就解決了,但是有個(gè)問題,簽名算法基本都一樣,能做的就是簽名時(shí)加上一個(gè) key 值,但是這個(gè)key值放在客戶端怎么保證安全呢。比如放在 web 端,js 代碼是直接可以看得,這樣肯定不安全,放在 android 上面貌似也不安全,因?yàn)?apk 是可以反編譯的。有小伙伴解決過這個(gè)問題的么?
查看完整描述

2 回答

?
莫回?zé)o

TA貢獻(xiàn)1865條經(jīng)驗(yàn) 獲得超7個(gè)贊

sign里存放的都是保密信息,比如用戶的id或者其它用于驗(yàn)證api合法性的參數(shù)
接口的請(qǐng)求參數(shù)一般是不放在sign里的,直接明文傳輸用https加密通信過程就可以
sign是服務(wù)端加密后傳給客戶端存放,在請(qǐng)求api時(shí)帶到服務(wù)端驗(yàn)證身份合法性的,里面不會(huì)有接口的請(qǐng)求信息,這兩個(gè)是要分開的

查看完整回答
反對(duì) 回復(fù) 2018-07-29
?
墨色風(fēng)雨

TA貢獻(xiàn)1853條經(jīng)驗(yàn) 獲得超6個(gè)贊

加這些加密只能加大破解難度,沒有100%的安全,哪怕你用RSA加密也是一樣。防住大部分人就可以了。
你想一下,人家都能通過反編譯猜測(cè)你的加密算法了,這還能是一般人?這種人一般防不住

查看完整回答
反對(duì) 回復(fù) 2018-07-29
  • 2 回答
  • 0 關(guān)注
  • 977 瀏覽

添加回答

舉報(bào)

0/150
提交
取消
微信客服

購課補(bǔ)貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動(dòng)學(xué)習(xí)伙伴

公眾號(hào)

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號(hào)