关于支付宝移动支付私钥问题

2016-08-17 22:58:32 +08:00
 ovear
最近在看支付宝的移动支付,看见 Demo 里面的用于签名的私钥是放在用户端的。。
把这个私钥放到客户端不会产生安全问题么_(:з」∠)_,还是说这玩意仅仅是作为一个验证网络是否出错的东西,但是这样不就可以用 md5 了么,不应该还有防篡改的作用么。。
我看了下 Cordova 的插件。。好像都是放在客户端的。。
那么对于 Cordova 以及类似的混合开发类应用,使用支付宝的网站支付好,还是 native sdk 好呢。。

我个人倾向于用移动网站支付,然而支付宝的文档怎么写的这么烂。。
2719 次点击
所在节点    问与答
1 条回复
huijiewei
2016-08-17 23:13:40 +08:00
demo 只是为了方便演示

官方文档都是推荐在服务端处理的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/300026

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX