如何确保即使API泄露数据也安全

目前我们的api服务使用的https双向认证,ios和android客户端都有自己的client私钥和client证书,确保即使别人找到了我们的API,没有证书和私钥也没有办法访问。
但是现在我们要做一个WebApp,单网页应用那种,CS架构。如果还是使用https双向认证,client私钥和client证书就直接写在js里面了,那谁都能拿到client密钥,https双向认证就形同虚设。我想问的是大家有没有办法解决这个问题?

阅读 2.2k
撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题