收藏
回答

小程序使用自己的后台,https访问,配置了证书,敏感数据还需要加密吗?

如标题,我用的Windows后台,已配置了证书,小程序reques,敏感数据传输还需要加密吗?

回答关注问题邀请回答
收藏

6 个回答

  • Jianbo
    Jianbo
    2023-11-03

    建议加密。

    2023-11-03
    有用
    回复 1
    • 邓双义
      邓双义
      04-12
      敏感数据还是要加密。证书解决了传输过程的问题,但是传输过程只是数据安全中的一个环节。还有保存的问题。你就设想您的服务器,可以被很多人查看到,你如何确保自己的数据安全。
      04-12
      回复
  • 春暖花开
    春暖花开
    2023-11-02

    感谢4位

    我用快速登录组件,后台获得了手机号+appid。从后台到小程序,数据要怎么加密?

    2023-11-02
    有用
    回复
  • 陈政
    陈政
    2023-11-02

    https://developers.weixin.qq.com/miniprogram/dev/framework/open-ability/api_security.html#API%E5%AE%89%E5%85%A8

    官方文档有加密教程,或者用云函数做中转也方便

    wx.cloud.callFunction({
      name: 'api',
      data:{
         url:'',
      },
      success:function(e){
       
      }
    });
    

    exports.main = (event, context) => {
      var data = event;
      var url = event.url;
      data.sign = '6666';//签名
      const request = require('request');
      return new Promise((resolve, reject) => {
        try {
          request({
            method: 'POST',
            headers: {
              "content-type": "application/json",
            },
            body: JSON.stringify(data),
            url: url,
          }, function (error, response, body) {
            if (error) {
              return reject(error);
            }
            return resolve(JSON.parse(body));
          });
        } catch (e) {
          return reject(e)
        }
      })
    }
    


    2023-11-02
    有用
    回复 7
    • 春暖花开
      春暖花开
      2023-11-02
      我不用云开发,自己的服务器
      2023-11-02
      回复
    • 陈政
      陈政
      2023-11-02回复春暖花开
      我是懒得写加密 直接在云函数里写个reques到我服务器做中转
      2023-11-02
      回复
    • 春暖花开
      春暖花开
      2023-11-02
      再详细点好吗,意思是云函数自动加密了?不过使用云函数就应该是云开发了吧,每月19.9那个套餐行吗?
      2023-11-02
      回复
    • 陈政
      陈政
      2023-11-03回复春暖花开
      云函数抓包抓不出来。在云函数reques请求里加多一个签名参数跟服务器校验。一个月20块的套餐够用的了 不够可以升级 或者优化代码少请求云函数
      2023-11-03
      回复
    • 春暖花开
      春暖花开
      2023-11-03
      感谢
      2023-11-03
      回复
    查看更多(2)
  • 跨商通
    跨商通
    2023-11-02

    需要。

    你的域名暴露在公网下了。

    2023-11-02
    有用
    回复 2
    • 春暖花开
      春暖花开
      2023-11-03
      小程序也像浏览器网页一样可以看到源码?怎么暴露的,我刚接触小程序
      2023-11-03
      回复
    • 跨商通
      跨商通
      2023-11-04回复春暖花开
      可以抓包,可以反编译。
      2023-11-04
      回复
  • BOBO
    BOBO
    2023-11-02

    这个加密 不是哪里的要去,算是基本的开发准则吧。

    2023-11-02
    有用
    回复
  • 大山
    大山
    2023-11-02

    需要。

    2023-11-02
    有用
    回复
登录 后发表内容