[请教] 前端 AJAX 请求如何保护接口?

2015-07-11 20:07:53 +08:00
 engHacker

移动客户端请求后端API的时候可以加密和验证,AJAX请求写在JS文件中,接口地址,请求参数等信息全部暴露了,即使加密,JS加密代码也可以直接查看,如何保证安全性?

我没有前端开发经验,如有错误之处,还请各位见谅。

10360 次点击
所在节点    前端开发
22 条回复
iyaozhen
2015-07-12 16:54:23 +08:00
@imlonghao 这还不如浏览器 F12 方便。关键还是鉴权,知道了包的结构/内容(自己的)(网页的话就是 json 啥的)也没啥用呀。
iyangyuan
2015-07-13 09:32:59 +08:00
f12->network 一目了然

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/205015

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX