设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
人人影库
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
React
›
使用 RN 开发的 app,客户端证书应该怎么存? ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
🎉小棉袄出生, 生殖隔离已打破
›
哪吒 2 大家贡献了多少米
›
第一辆车,买自己喜欢的,还是懂车的推荐的
›
丁克十年的感想
›
上班通勤遇到了点状况,拜托了各位f友
今日热议主题
有没有轻量化的 Windows 沙箱/虚拟机,用于
有没有可以查看某个行业占比最高的基金的 A
[北京/深圳] [抖音集团-财经研发-零钱] 后
关于 Solana 链 token 转移
好了,这下头上是真的长摄像头了
购买了华为平板,想科学使用有什么注意事项
有大佬知道 gcp 服务器没有 udp 流量是咋回
求问关于 curosr/copliot 以及 LLM agent
腾讯元宝微信小程序怎么在 mac 上的鼠标滚
想要一个类似 bulletin 的 AI 驱动的新闻总
使用 RN 开发的 app,客户端证书应该怎么存?
luckykelan
· 2024-6-18 15:17:05 · 214 次点击
我使用了 mtls 证书双向认证,想在 RN 中存一份客户端证书,
如果用硬编码,只要反编译了就很容易查出来,存文件,解压 apk 也会获得,有什么安全的方式嘛?
举报
·
214 次点击
登录
注册
站外分享
微信扫一扫
QQ分享
微博分享
豆瓣分享
复制链接
显示全部
|
最新评论
11 条回复
沙发
AoEiuV020JP
小成
2024-6-18 15:32:23
考虑反编译就没什么办法了吧,
首先你想防止客户端证书泄露这点不太对劲,
板凳
iOCZS
小成
2024-6-18 15:42:45
除了加密还能有啥办法呢。。。
地板
FengMubai
小成
2024-6-18 16:21:28
@luckykelan 你在客户端运行时生成一个对称密钥, 把密钥用服务端公钥加密发过去, 然后接口数据都用对称加密 (不如直接用 https
5#
bsg1992
小成
2024-6-18 16:37:41
都是客户端了 不就相当于光着身子 站在别人面前嘛。
你传太多的衣服别人 也能照样给你扒光。
6#
w88975
小成
2024-6-18 17:14:11
我当时做的一个 RN 项目,接口加密,是用 rust 写了个 wasm 的加密模块,数据由 wasm 加密后,传给 js ,这样反编译成本就高得多。得先反编译 apk 或者 ipa ,然后反编译 js 文件,最后找到 wasm 模块文件,再去反编译 wasm 。
7#
crazyu
小成
2024-6-18 17:41:18
想知道 v 友有关于 RN iOS 集成微信登陆、支付、分享小程序以及集成录音的经历吗? 如果有的话,是否有对应的文章可以参考,目前这个卡了好久,都没有运行成功,唉,
8#
dyllen
小成
2024-6-18 23:50:53
@w88975 感觉这个可以,这个只能提高破解成本了,完全防住应该不可能。
9#
xiaoshan5733
小成
2024-6-19 00:50:31
@crazyu 关注+1
https://native-wechat.hector.im/ 这个是我了解到的最新方案,还没试过
10#
darkce
小成
2024-6-19 07:54:55
可以用这个开源库: https://github.com/numandev1/react-native-keys
下一页 »
1
2
/ 2 页
下一页
浏览过的版块
动漫
返回顶部