是否可以从javascript代码(任何人都可见)创建一个安全的(不易被黑客/反向工程)服务器请求令牌,可以在服务器端验证。
为了更好地理解这个问题,这个场景如图所示:
答案 0 :(得分:0)
嗯,我不知道我的答案是否符合您的要求,但是:
除非您使用SSL / TLS,否则您无法使用Javascript加密。 但我认为您不需要JS程序来加密您的数据,因为它已经通过SSL / TLS加密。
以下链接提供了比我更好的答案: http://www.matasano.com/articles/javascript-cryptography/