常用抓包思路:
如果使用公鑰KEY + 參數(shù)排序 + decode 加密方式,因js代碼可視铣耘,所以就好比你人在操場裸奔宅倒,被人看的精光,
(注:如果參數(shù)不重要可忽略丈莺,如列表數(shù)據(jù)等等)划煮,如果涉及到重要參數(shù)(如:支付模塊的支付密碼,登錄的密碼)缔俄,
怎么辦呢弛秋?
Token from-data 同步化 ,后臺設(shè)置token有效期(2 秒)俐载,所有請求必須拿最新的token 和 數(shù)據(jù)進行加密蟹略,驗簽
根據(jù)header 請求頭參數(shù)進行判斷,前后端約定header key 遏佣,后端拿到之后該模塊不使用前后端分離方法挖炬,切換另一項目模塊目錄,再進行如Laravel的CSRF Token 加密状婶,可以解決如支付模塊的數(shù)據(jù)安全問題意敛。