如何安全的再小程序中实现RSA加密解密? 之前忘了是在哪里看到一篇文章,通过模拟器和root权限拿到了微信小程序的源码文件。而要在微信小程序中完成RSA加密解密的话就得本地存储密钥文件,从而导致了密钥泄露。
客户端都放公钥,服务端放私钥。 服务端响应的数据用服务端私钥加密,小程序用公钥解密。小程序提交的数据用小程序公钥加密,服务端用私钥解密。 你要说人家拿到你的公钥也能对请求/响应做加解密,这个没办法。不过能防住大部分人。
客户端都放
公钥
,服务端放私钥
。服务端响应的数据用服务端私钥加密,小程序用公钥解密。
小程序提交的数据用小程序公钥加密,服务端用私钥解密。
你要说人家拿到你的公钥也能对请求/响应做加解密,这个没办法。不过能防住大部分人。