1
lizhenda 2018-09-06 09:59:27 +08:00
appsecret 一般放在服务端和第三方服务通信,appid 才给客户端用的。所以 appsecret 很难说泄露
|
2
raptium 2018-09-06 10:03:12 +08:00
这样服务器怎么知道你是谁,如果把所有分配出去的 appid 都尝试验证一遍,那么分配的 appid 越多,误通过验证的可能性就越大
|
3
qiayue 2018-09-06 10:06:38 +08:00
如 2 楼所说,怎么表明身份,怎么证明你是谁
|
5
raptium 2018-09-06 11:46:01 +08:00
@azev 加密的话,是不是所有的调用方都用同样的 key 加密?
如果不是同样的,那么服务器怎么知道应该用哪个 key 解密? 如果是同样的,那么这个 key 扩散的范围也会因为调用方变多而原来越大,最后变成公开的秘密…… |
6
Marmot 2018-09-06 11:52:49 +08:00
appsecret 相当于只有你我知道的的暗号
appid 相当于是谁发过来的消息 |