接口签名安全性问题

比如,我的后端提供了一系列接口 供 不同客户端(比如IOS,微信公众号,安卓)使用,为了让接口保持安全性,
我设想这样设计:
给每个客户端分配一个密钥,每次请求接口时,将密钥和所有参数组合成源串,根据签名算法生成签名值,发送请求时将签名一起发送给服务器验证。

对于微信公众号这种, 用js 如何安全的保存 后台发配的秘钥?还有就是 js是可以看到源码的,这样根据签名算法不就被看到了吗?
该如何设计呢?
多谢指教!

阅读 2.6k
2 个回答
新手上路,请多包涵

同問,我同样很疑惑 js端的 数据如果保证安全性

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进