使用了 HTTPS 的网络请求, 其中 JSON 数据有必要做额外的加密吗
資深大佬 : wjploop 11
假设客户端 app 的代码是安全的,没有被反编译查看。
另外,我使用 finder/charles 代理工具,并在手机添加证书,可以查看到 https 请求内容(仅在 android 低版本有效)。
想知道大家对于安全这块怎么处理呢?
大佬有話說 (24)
假设客户端 app 的代码是安全的,没有被反编译查看。
另外,我使用 finder/charles 代理工具,并在手机添加证书,可以查看到 https 请求内容(仅在 android 低版本有效)。
想知道大家对于安全这块怎么处理呢?
根据你自己的需求来选就行了
就看你的数据值不值得攻击者花费时间精力金钱去拿了。
如果这个假设成立,只要在客户端代码里判断一下服务器的证书是不是你的证书,问题就解决了。
密码学的一个常识是不要自己写代码做加密,不要做额外的加密,没有用。