小程序云函数能被抓包吗?

小程序 文章 2022-03-01 13:20 766 0 全屏看文

AI助手支持GPT4.0

小程序云函数能被抓包吗?Can applet cloud functions be captured?

小程序云函数能被抓包吗?

小程序一些请求用到的了rsa加密 ,现在私钥是写在代码中,然后发现还是会泄露,

如果说吧私钥写在云函数中,通过云函数前端获取私钥然后加密请求接口,这么做是否还有被抓包的可能


云函数返回的结果能被抓包吗?

RSA encryption is used in some requests of the applet. Now the private key is written in the code, and then it will be found or leaked. If the private key is written in the cloud function, obtain the private key through the front end of the cloud function, and then encrypt the request interface, is there any possibility of being captured in this way? Can the results returned by the cloud function be captured?

回答:

拾忆:

会被抓包

詹迪克:有防止私钥泄露的办法吗?
詹迪克:云托管写个接口?
Larry:

应该是小程序用公钥加密云函数用私钥解密呀,私钥返回到小程序就不安全了。抓包肯定是有抓包的风险的,加密之后就算抓包,没有私钥也没办法解密

詹迪克:项目接口是php开发的有自己的服务器  只是一些接口需要加密 , 但是私钥写在小程序里发现有问题 想着用云函数获取私钥能不被泄露呢。
老张:

1、抓包可以,破解不太可能。

-EOF-

AI助手支持GPT4.0