只想让自己的app访问服务端接口,访问的方式是http,这样不安全,请教高手,求解决方案,求指教。
有一种方案是使用密钥,那在app中的密钥也直接写到JS中吗,这样安全吗?

100
- 发布:2015-07-29 14:26
- 更新:2015-07-29 19:56
- 阅读:2243
只想让自己的app访问服务端接口
分类:HTML5+
3 个回复
stock2
理论上很难 web开放性 不能不让别人扫描你服务器吧.
只能是 对的你让进入, 其他的你拒绝而已.
bxh201
骚年放弃吧。不管誰的APP通过HTTP访问服务器也只是发送了一串字符串而已。即使加密也是写到页面中的,所以这个是无解的。目前你可以把你的js混淆进行伪加密,增加破解者的查看代码难度。然后剩下的事情交给服务器端去做限制。
Danny - QQ125904483
http://ask.dcloud.net.cn/docs/#http://ask.dcloud.net.cn/article/157
服务端做好验证就可以了,客户端个人认为混淆的必要都没有,更不用说所谓的加密啥的了