为什么电商平台把收货地址中的手机号隐藏

2022-07-22 03:09:25 +08:00
 louisxxx
就是在收货地址管理里隐藏了手机号中间的几位数字。
既然我都自己都登陆账号了肯定是通过了安全验证。隐藏手机号有什么作用?这不是脱裤子放屁吗
2957 次点击
所在节点    问与答
42 条回复
em70
2022-07-22 13:47:14 +08:00
@harmless 加密也有不同场景,base64 是公开算法的对称加密方式, 容易解密,不能用于严肃场合,但对小白和机器人来说加密效果良好,所以经常有人帖子里发邮箱用 base64 加密一下,防机器人采集,但不防人
harmless
2022-07-22 13:57:15 +08:00
@em70 那不是加密,官方都说了是 encode 类型,这种没有密钥能够随意编解码的算法都不是加密,你这一说加密不懂的人又拿去当加密用了
levon
2022-07-22 13:58:42 +08:00
防止爬虫或者截屏软件之类的,多做一道防线,为你安全考虑
llzzll1234
2022-07-22 15:37:03 +08:00
@em70 加密是要秘钥的才算加密,base64 只是一个编码类型,你拿出一串 base64 字串给我我是不需要任何技术成本就能解密的。
EminemW
2022-07-22 16:09:15 +08:00
脱敏展示我觉得没问题,问题是为什么不像招行 app 一样提供明文查询接口,通过短信验证之后可以查看几次明文。我自己填的号码,自己看不了明文是真的离谱
vinsa
2022-07-22 17:01:02 +08:00
收货地址这种数据属于业务数据库,业务库的请求频次很高,各种界面可能都会请求,存储的数据本身就是****这种脱敏的。
而手机号等敏感数据,会被保存在物理隔离的其他库中。真正用到的场景,仅限于几个特定的入口。所以频次很低。每一次请求,都会严格鉴权格+记录请求日志。

这就是为什么一般界面,不会显示真实手机号。因为不在正确的场景,他是真的没有这个数据,哪怕『你自己看』。
Feiex
2022-07-22 17:05:16 +08:00
前台系统从中台获取到的数据就是脱敏的。如果需要完整数据,往往需要说明“你的服务为什么要完整手机号?用来干嘛?”
mxT52CRuqR6o5
2022-07-22 17:05:34 +08:00
政策 /政治要求+1 ,只要前端显示的带掩码就行
louisxxx
2022-07-22 18:41:18 +08:00
@freakxx 你这比喻太没水准了。手机在你上没有错,别人家房子也你手也摸得到啊。你没钥匙进得去吗?你强行把门撬开是能进去
louisxxx
2022-07-22 18:46:12 +08:00
@jiezhi 问题是隐藏的手机号没有按钮查看完整号码啊。余额点一下就能查看,不影响使用
louisxxx
2022-07-22 18:52:54 +08:00
@levon 爬虫还有你的账号密码?如果是防截屏,前端隐藏一下就行了。
louisxxx
2022-07-22 18:53:58 +08:00
@arch9999 防截屏都是前端隐藏,类似输入密码框,按住鼠标可以查看明文,松开鼠标自动隐藏。
levon
2022-07-22 20:58:17 +08:00
google 爬虫就爬了很多登陆后才能看的页面
PerFectTime
2022-07-22 21:22:28 +08:00
见过返回数据是全部手机号,显示的数据是打码数据吗?
arch9999
2022-07-23 01:20:29 +08:00
@xenme 截屏编辑界面的左二那个画笔,我不知道叫什么名字,有些人涂抹一两层就发出去了,是能看到底下的内容的。

@louisxxx 对对对,您说得对。
julyclyde
2022-07-23 09:48:16 +08:00
@em70 你就是别人提到的“把 base64 当加密用导致出问题的”案例
sunny2580839896
2022-07-23 10:38:08 +08:00
我自己添加的手机号我自己都看不成
em70
2022-07-23 15:56:25 +08:00
@julyclyde #36 出什么问题了
exceloo
2022-07-23 18:09:48 +08:00
@infinityv 不会,加解密算法是自己的。前端不负责解密,也无法解密,解密都只在后台服务进行。
julyclyde
2022-07-24 20:54:59 +08:00
@em70 base64 和加密这个术语没有任何关系,它也不具备任何保密性

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/867885

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX