独孤流

AES/Base64防范数据泄露被盗用

前言 在日常业务中,经常会抓包查看APP的网络请求,如果一些重要信息虽然加密过了,但是如果出现过加密方式及数据被泄露难以防范别有用心的人使用脚本调用搞破坏,比如某个人拿到了你的mac地址及登录账号和密码,这样就可以模拟APP的正常请求而服务端无法识别到底是脚本还是正常的APP 解决方案: 将每次传递的mac都是变化的,而且传递的mac等信息还添加上时效性,比如有效期为3秒,这样就算别...