API接口签名校验,如何安全保存appsecret? - 知乎 https://www.zhihu.com/question/40855191 要保证一般的客户端-服务器通信安全,可以使用3个密钥. 初始密钥是第一个,内置到app,保证最初的通信安全,用来加密-“主加密密钥”.此过程中的传输,是最容易被攻击的环节,可以采用其他辅助方式进行加密, 如HTTPS等. 其次是主加密密钥, 系统初始化之后从服务端获取生成.保存在客户端.重复利用.用来加密通信密钥.也可以由用户主动更新. 还有第三个是通…