如何避免App被测试抓包

使用 Retrofit + Rxjava 进行网络请求,如何避免app中的接口被测试抓包。

目前在在请求前判断连接的wifi是否设置了代理,如果设置了就取消网络访问,这样感觉不友好。网上说 https可以避免抓包,除了使用 httpS证书还有什么办法。

阅读 12.2k
1 个回答

如果不考虑https的话,可以在HTTP内容上进行对称加密,比如服务器分配一个密钥给客户端,客户端把请求体用密钥做DES加密,然后服务器再DES解密并且返回的响应体也是加密的,这样抓出来的也是一堆无法识别的二进制数据。不过如果你的APP被反编译了的话一样无解。
还有HTTPS也可以轻松抓包,没有绝对的安全只有提高被抓包的难度。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题
宣传栏