移动开发数据加密(AES+RSA)
移动开发数据加密(AES+RSA)
先生成RSA密钥对(公钥/私钥),前端留存公钥,后端留存私钥。
前端向后端发送请求的流程如下
后端向前端发送返回值的流程同理,但是要使用另外一组RSA密钥对(后端留公钥,前端留私钥)。
加解密的工作前端可以和AXIOS封装在一起,后端可以依赖注入。应该做到开发人员对加解密无感知。
先生成RSA密钥对(公钥/私钥),前端留存公钥,后端留存私钥。
前端向后端发送请求的流程如下
后端向前端发送返回值的流程同理,但是要使用另外一组RSA密钥对(后端留公钥,前端留私钥)。
加解密的工作前端可以和AXIOS封装在一起,后端可以依赖注入。应该做到开发人员对加解密无感知。