已经做了签名验证,攻击者可以通过反编译拿到密钥,想问下小程序的防反编译这么弱吗?有没有好办法防止反编译?
防止不了的。
建议用云开发把关键数据放在云开发里,这些数据是别人获取不到的。
看下什么小程序~
这个问题我只能告诉你云函数是最安全的,以前我也搞反编译的,除了云函数其他都防不住,第三方工具开发的也防不住,接口暴露其他都是没用的
前端加密都是纸老虎,重要信息还是放在后端吧