网站安全讲了很多,但很多业务还跑在 App 和小程序里。移动端应用安全,是客户端那道常被忽略的门。
## 一、本地别存密
令牌、密钥不该明文躺在客户端。我们做安全把敏感凭证收进安全存储,不落到明文文件。
## 二、通信要加密校验
请求要加密,还要验对方身份,防中间人。我们做安全把传输链路按规范加固,不裸奔。
## 三、越狱与篡改要识别
被越狱或被重打包的环境,风险更高。我们做安全把这类异常识别出来,关键动作加拦。
## 四、更新要可验
客户端被改过还照常跑,最危险。我们做安全把版本与完整性校验纳入流程,异常即止。
移动端应用安全,我们按「不存密、加密验、识篡改、可验证」来做,把客户端这道门关上。
—
担心网站安全、怕被黑被挂马?安全防御 / SSL 托管 / 网站加速我们都能接。微信 jeans2045、QQ 361611074,先聊再给方案。