前后端分离项目,后端node.js做rsetful api,允许跨域,使用aes对称加密验证客户端的token,,,因为aes加密的私钥也写在前端js里面,在浏览器查看源代码,就能从js找出私钥及算法,,,,如何破?
前后端分离项目,后端node.js做rsetful api,允许跨域,使用aes对称加密验证客户端的token,,,因为aes加密的私钥也写在前端js里面,在浏览器查看源代码,就能从js找出私钥及算法,,,,如何破?
13 回答12.6k 阅读
2 回答4.9k 阅读✓ 已解决
7 回答1.7k 阅读
3 回答2.1k 阅读✓ 已解决
7 回答2k 阅读
5 回答559 阅读
3 回答1k 阅读✓ 已解决
可以搜索下
jwt
`