gpt4 book ai didi

javascript - 加密 Web 应用程序和服务器之间的数据

转载 作者:行者123 更新时间:2023-11-28 01:27:19 24 4
gpt4 key购买 nike

我希望避免除我的网络应用程序之外的任何人使用该 API。

我可以加密通过 POST 请求发送到服务器的数据,并解密 API 服务器的响应。但黑客可以挖掘网页代码并模拟网页行为并对服务器造成损害(例如通过垃圾邮件)。

我可以 uglyfy JS 代码,但我可以认为这对于不像银行那样安全的应用程序来说足够了吗?也许我错过了任何简单而漂亮的解决方案?

最佳答案

But hacker can dig into the web-page code and simulate the web-page behavior and make harm to the server (for example by spamming one).

This is an unavoidable truth about client-server applications !

您无法阻止专门的逆向工程师模拟您的客户端应用程序。尝试这是一个愚蠢的差事。

相反,构建您的产品以确保即使客户端应用程序不真实,服务器端数据也能保持其完整性。

关于javascript - 加密 Web 应用程序和服务器之间的数据,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/22538835/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com