fucc
你好,我有一个疑问,我在我的应用里使用到了REST API,但是 X-LC-Id 和 X-LC-Sign 或者 X-LC-Key 都放在了请求头里面,这些都可以被三方工具抓取到,请问有什么办法解决这个问题吗?
你好,我使用的charles来抓取https请求,通过伪造一个证书模拟中间人的方式,在自己的应用内抓取到了请求头和请求的内容, 8EDC0C9C-F880-4EF2-9588-B029E134110F.png 1588x590 616 KB
好的,谢谢。
你好,我有一个疑问,我在我的应用里使用到了REST API,但是 X-LC-Id 和 X-LC-Sign 或者 X-LC-Key 都放在了请求头里面,这些都可以被三方工具抓取到,请问有什么办法解决这个问题吗?
你好,我使用的charles来抓取https请求,通过伪造一个证书模拟中间人的方式,在自己的应用内抓取到了请求头和请求的内容, 8EDC0C9C-F880-4EF2-9588-B029E134110F.png 1588x590 616 KB
好的,谢谢。