【问题标题】:How to use confidential production keys on a website?如何在网站上使用机密生产密钥?
【发布时间】:2021-08-17 05:47:03
【问题描述】:

我正在我的个人网站上实施支付网关。我正在根据需要使用具有足够 HTML 知识和谷歌 javascript 知识的网络构建器软件。

所以,我的支付网关告诉我将此代码放在我的网站上:

<input id="Key1" name="Key1" type="hidden" value="llsejjtoewe4">
<input id="Key2" name="Key2" type="hidden" value="628347832752">

(此处粘贴的虚拟值)

但它说这些应该高度保密。

当我上传我的网站时,我可以看到访问者可以看到清楚地显示这些键的页面来源以及后面的&lt;script&gt; 代码。是应该的样子吗?

请注意,代码还包含加密方法,因此数据传输是可以的。

【问题讨论】:

    标签: javascript html encryption key


    【解决方案1】:

    您在 JavaScript 和 HTML 中使用的密钥无法有效隐藏,在代码中提及这些密钥是一种安全威胁。

    您应该使用后端服务器,因为通常所有机密信息都存储在 .env 文件中

    【讨论】:

      【解决方案2】:

      如果您只使用前端技术,则无法阻止用户了解源代码。您能做的最好的事情(仅使用前端技术)是使用 JavaScript(或任何其他编程语言,如 TypeScript)创建一个(或多个元素)。然后,您混淆了该代码。
      除此之外,您应该使用一些后端技术。

      More info

      对不起,我的语法不好。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多