收藏
回答

小程序用户手机号获取,到服务端解密openssl_decrypt是forse?

登录时候将获取到的sessionKey缓存 在获取手机号的时候验证缓存是否过期 没过期正常的用获取手机号取到的encryptedData和iv加上sessionkey传回服务器进行解密 在AES解密的时候返回false,查不到原因

也对比了从一开始登录的sessionkey和后面取出来缓存的是否一致

回答关注问题邀请回答
收藏
登录 后发表内容
问题标签