亚洲免费在线观看_av网站免费观看_亚洲视频中文字幕_日本视频在线_香蕉一区二区_国产精品中文_这里只有精品久久_欧美一区二区三区不卡_日本高清在线观看_国产精品免费一区二区三区都可以_欧美黄色大片视频_自拍偷拍第1页_亚洲啪av永久无码精品放毛片_三级免费观看_日日狠狠_波多野结衣绝顶大高潮_国语一级片_亚洲丁香婷婷

027-81331413

微信小程序反編譯

發(fā)布時間:2020-11-15 瀏覽:2728

  最近公司想做地圖業(yè)務(wù),但是考慮到數(shù)據(jù)的重要性,我們就需要從各個角度進行評估,如何保證我們的程序安全;經(jīng)過長期的調(diào)研發(fā)現(xiàn)微信小程序是沒辦法防止別人抓包的,只要連上charles就能隨意抓取微信小程序的任意一個接口數(shù)據(jù),因此我們只能對程序代碼進行加固,主要的方式如下:

  1. 接口通訊層面添加signature,后臺獲取參數(shù)后進行解密比對,如果不一致直接返回報錯。

  2. 接口次數(shù)限制,為了防止別人頻繁刷后臺接口,接口需要對同一用戶做次數(shù)限制。

  3. 數(shù)據(jù)加密,為了防止別人輕易獲取數(shù)據(jù),需要對接口返回值再后臺進行對稱加密,前端進行解密。

  以上是目前考慮的安全防范,但是由于小程序本身是可以破解的,因此以上的方案就現(xiàn)的不太安全,但是能夠起到一定的保護作用。可能很多人對小程序破解感到陌生,認為小程序是微信的,微信的安全肯定會很高,不可破解,事實并非如此。