rookiejin's recent timeline updates
rookiejin

rookiejin

V2EX member #271057, joined on 2017-11-29 14:36:17 +08:00
rookiejin's recent replies
还在招~
PS: 公司产品, 奇游加速器
后端来点人哇,能力够薪资给的够。
@kiss96803
前端岗位:
aHR0cHM6Ly9uZWl0dWkuaXRhbGVudC5jbi9qb2luLWp1bnl1bi9zaGFyZWpvYnMvZGV0YWlsP3NoYXJlSWQ9N2ExYzY3ZjAtYjZmYS00YzYwLThjMGUtM2QzYWVmNTBmMTNmJmxhbmd1YWdlPXpoX0NO

后端岗位:

aHR0cHM6Ly9uZWl0dWkuaXRhbGVudC5jbi9qb2luLWp1bnl1bi9zaGFyZWpvYnMvZGV0YWlsP3NoYXJlSWQ9NDNkZTM2YTMtZDc4Yi00MjNkLWE2MGQtNWRhNGQwOGIwMzFlJmxhbmd1YWdlPXpoX0NO

运维岗位:

aHR0cHM6Ly9uZWl0dWkuaXRhbGVudC5jbi9qb2luLWp1bnl1bi9zaGFyZWpvYnMvZGV0YWlsP3NoYXJlSWQ9ODQzNDcwODYtOTA4Ni00YjUxLTg2M2QtYzY0MmQxMWY1YzlmJmxhbmd1YWdlPXpoX0NO

@nanofei
@wogogoing
@wogogoing
这还是不安全的,
https 是在握手的时候把公钥下发,客户端拿着公钥签名了,中间人获取到内容也看不到真实的东西,

以你的例子来说,其实是不想把密码以明文的方式提交到服务器,
其实可以做成 rsa 加密一下(跟 https 差不多)

服务器存私钥,客户端放公钥,

客户端公钥加密数据,服务器私钥解密数据

提交的数据如下:


加密内容:

password=123465


加密后:

{"sign":"xxxxxxxxxxxxxxxxxxx"}


服务器解出 sign 就行了。
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2898 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 26ms · UTC 02:47 · PVG 10:47 · LAX 19:47 · JFK 22:47
♥ Do have faith in what you're doing.