老师 客户端传递参数的时候还是明文传输吗?
来源:6-8 APP和服务器端时间一致性解决方案

majesty_liu
2017-10-29
1.看课程里面是根据aes加密出的sign值然后解密后跟收到的header里的对比判断是否有效,但是这样子只是保证了数据没有被篡改,数据还是明文传输的。
2.还有就是sign值用过的会失效,但是header头里面的参数和加密key都是固定的,aes再次加密的sign值不是还是一样的吗?
麻烦老师了
写回答
2回答
-
你说的第二个问题 不存在的,因为加密算法中会有时间的概念,所以不会存在一样的情况,有问题欢迎再次沟通
00 -
singwa
2017-10-29
你好,课程里面我说了 参数也需要加密处理,是留给大家的作业
022017-10-29
相似问题