chboy 发表于 2020-8-15 00:32

易语言服务器鉴权求思路

如何写一个服务器鉴权呢 写个功能直接在本地改包就成了 如何写个鉴权的防止本地改包呢 求思路

bianyuan456 发表于 2020-8-15 08:44

试试e2ee模块。里面封装的rsa等等不错

二进制 发表于 2020-8-15 09:29

网络验证:一般是TCP跟HTTP模式
HTTP的比较多些,自己写的话,就HTTP吧,简单点
想不让别人通过本地修改数据包,来达到防破解的目的,也是很简单的,
易语言跟服务端都使用动态加密算法, 【发包,收包都是密文】
如:
login
http://www.52pojie.cn/api/login
发包data明文{user:admin,pwd:admin,key:cxxxxxxxxxxxxxxxxxxxxx}
密文用aesrsa 自己随便用一套算法    再来一个通讯key
登录成功 返回token

基本逻辑是这样的,你只用考虑到别人无法破解出你的算法明文即可,,
你还可以增加谷歌身法认证算法,,
帐号,密码,谷歌6位动态数字
相信只要你的程序不是超级牛,一般人是不会花功夫去破解你的
页: [1]
查看完整版本: 易语言服务器鉴权求思路