j***@yeah.net
j***@yeah.net
  • 发布:2021-01-04 15:20
  • 更新:2021-01-04 16:26
  • 阅读:440

有个蛋疼的问题问问吊大的大佬们.我uni项目里某个文件里有公司oss账号密匙

分类:uni-app

那么问题来了等我们公司app安卓上线之后.发布完apk后.别人能不能反解析成js文件.把我们公司的oss账号密匙盗过去.如果这样就惨了...好大的安全隐患呀

2021-01-04 15:20 负责人:无 分享
已邀请:
j***@yeah.net

j***@yeah.net (作者) - 新手上路

哪个吊大的大佬能告诉你下这样会不会存在安全隐患

7***@qq.com

7***@qq.com

有心人想做的话,必然可以啊。为毛要放在客户端。

DCloud_heavensoft

DCloud_heavensoft

  1. 打包界面可以选择原生加密,可以保护js文件
  2. 非常重要的不应该放在客户端

该问题目前已经被锁定, 无法添加新回复