未分類 2 4 月 2020 web 前端如何做签名验证,来保证请求不会被伪造 web 前端如何做签名验证,来保证请求不会被伪造 資深大佬 : dennnis 60 现在这个前端是 H5 页面,几乎全部是开放的,用 JS 做加密验签之类的别人也能看到,请问下各位 V 友有没比较好的解决方案来保证请求不会被伪造 大佬有話說 (4) 資深大佬 : constantine008 永远不能相信前端,安全校验只能后端来做,前端可以加盐加时间戳什么的 資深大佬 : mxT52CRuqR6o5 阿里云的滑动验证码,或者其他类似 reCAPTCHA 的技术 資深大佬 : tomczhen 自主研发浏览器,强制用户安装使用。 資深大佬 : RE 前端做签名,防君子不防小人。包括小程序 安卓 APK 都一样。反编译过一个小程序 一个 APK 直接模拟签名流程 啥都绕过了。