目前我们的api服务使用的https双向认证,ios和android客户端都有自己的client私钥和client证书,确保即使别人找到了我们的API,没有证书和私钥也没有办法访问。
但是现在我们要做一个WebApp,单网页应用那种,CS架构。如果还是使用https双向认证,client私钥和client证书就直接写在js里面了,那谁都能拿到client密钥,https双向认证就形同虚设。我想问的是大家有没有办法解决这个问题?
目前我们的api服务使用的https双向认证,ios和android客户端都有自己的client私钥和client证书,确保即使别人找到了我们的API,没有证书和私钥也没有办法访问。
但是现在我们要做一个WebApp,单网页应用那种,CS架构。如果还是使用https双向认证,client私钥和client证书就直接写在js里面了,那谁都能拿到client密钥,https双向认证就形同虚设。我想问的是大家有没有办法解决这个问题?
10 回答11.2k 阅读
5 回答4.8k 阅读✓ 已解决
4 回答3.1k 阅读✓ 已解决
2 回答2.7k 阅读✓ 已解决
3 回答2.3k 阅读✓ 已解决
3 回答2.1k 阅读✓ 已解决
2 回答2.6k 阅读✓ 已解决