使用 Retrofit + Rxjava 进行网络请求,如何避免app中的接口被测试抓包。
目前在在请求前判断连接的wifi是否设置了代理,如果设置了就取消网络访问,这样感觉不友好。网上说 https可以避免抓包,除了使用 httpS证书还有什么办法。
使用 Retrofit + Rxjava 进行网络请求,如何避免app中的接口被测试抓包。
目前在在请求前判断连接的wifi是否设置了代理,如果设置了就取消网络访问,这样感觉不友好。网上说 https可以避免抓包,除了使用 httpS证书还有什么办法。
2 回答3.5k 阅读✓ 已解决
1 回答1.3k 阅读
1 回答1.1k 阅读
2 回答835 阅读
1 回答978 阅读
1 回答826 阅读
1 回答850 阅读
如果不考虑https的话,可以在HTTP内容上进行对称加密,比如服务器分配一个密钥给客户端,客户端把请求体用密钥做DES加密,然后服务器再DES解密并且返回的响应体也是加密的,这样抓出来的也是一堆无法识别的二进制数据。不过如果你的APP被反编译了的话一样无解。
还有HTTPS也可以轻松抓包,没有绝对的安全只有提高被抓包的难度。