V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
ebony0319
V2EX  ›  问与答

关于前后端接口安全的疑问

  •  
  •   ebony0319 · Dec 29, 2021 · 1669 views
    This topic created in 1580 days ago, the information mentioned may be changed or developed.

    https 只能够防止中间人攻击,但是防止不了用户自己的改变参数恶意请求。我看了很多的方案基本就是参数用私钥签名。我现在的疑惑点就是要怎么给私钥给前端呢?如果给了私钥给前端,不就变成公钥,用户其实也是可以拿到?

    Danswerme
        1
    Danswerme  
       Dec 29, 2021 via iPhone   ❤️ 1
    能防中间人不能防用户啊,后端能做的就是对前端发来的任何数据都要保持不信任的态度
    TomVista
        2
    TomVista  
       Dec 29, 2021   ❤️ 1
    客户端脱壳可以拿到,web 这种可以直接看到,
    一般的做到这种程度就够了, 能够使用客户端 /web 公钥进行数据加密伪造的, 更多的手段也不会太有效
    jones2000
        3
    jones2000  
       Dec 29, 2021
    前后端接口安全,根据上线时候的安全扫描软件来做, 上线需要扫那些漏洞,都堵上就行了, 确保上线回款就行了。其它的东西都不重要。是个程序都会有漏洞的。项目上线汇款才是最重要的。
    ebony0319
        4
    ebony0319  
    OP
       Dec 30, 2021
    @jones2000 这种是适合项目不适合产品吧
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3537 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 33ms · UTC 00:37 · PVG 08:37 · LAX 17:37 · JFK 20:37
    ♥ Do have faith in what you're doing.