微信小程序開發(fā)者必知:小程序+ssl證書=安全通過

2013-09-23    分類: 微信小程序

微信小程序從1月9日如期而至,至今已經(jīng)有一個月的時間了,在這一個月內(nèi),小程序都發(fā)生了些神馬?各大APP在這一個月內(nèi)爭相上線了自己的小程序,像去哪兒網(wǎng),大眾點評,美團,滴滴,摩拜都已經(jīng)制作了小程序。

 眾多在互聯(lián)網(wǎng)行業(yè)打拼的從業(yè)者、開發(fā)者們,一定不想錯失微信小程序帶來的新商機,紛紛摩拳擦掌。但和公眾號不同的是,作為一種應(yīng)用程序,安全是小程序的基礎(chǔ),甚至可說是第一要務(wù)。為此,微信強制要求小程序使用HTTPS連接。而還在準(zhǔn)備和正在制作路上的開發(fā)者們一定要注意,小程序是一定要滿足HTTPS加密才能通過微信審核,也就是說小程序+ssl證書=安全通過?! ∧敲矗琀TTPS是什么?HTTPS如何保障小程序的安全使用?開發(fā)者又該如何為小程序配置HTTPS?  在如今的互聯(lián)網(wǎng)時代,從網(wǎng)絡(luò)上下載程序使用已成為在普通不過的事情。但部分程序被植入了木馬或后門,電腦一旦安裝即會“中招”。而小程序是基于H5網(wǎng)頁技術(shù)開發(fā)的,在線即可使用,無需安裝,追求的是“用完即走”的概念,如果不使用HTTPS加密就會存在非常嚴(yán)重的安全威脅。而互聯(lián)網(wǎng)創(chuàng)建之初使用的是HTTP通信協(xié)議,數(shù)據(jù)都是明文傳輸,未經(jīng)過加密處理,所以風(fēng)險性極高。


  例如,在使用一款信息查詢小程序時,當(dāng)我們將個人信息提交后,如果這些信息通過HTTP協(xié)議傳輸?shù)椒?wù)器端,那么信息在傳輸過程中被第三方截獲或窺探就很容易發(fā)生。更糟糕的是,HTTP協(xié)議無法驗證程序服務(wù)器的真實性。設(shè)想如果有人在微信群中傳播仿冒的“釣魚”小程序,后果不堪設(shè)想。

  

    而SSL證書既能進(jìn)行身份認(rèn)證又能加密信息,在訪問小程序期間,通過識別證書所有者身份信息,確認(rèn)小程序的真實性。確保站點安全,屏蔽騷擾攻擊,釣魚網(wǎng)站及中間人攻擊。讓數(shù)據(jù)在傳輸期間就建立起安全的傳輸加密通道,保證信息傳輸?shù)臋C密性。保護賬戶安全,有效防止信息篡改,避免信息泄露。因此,微信小程序?qū)τ诎踩囊笫潜仨毷褂肏TTPS加密。 


                                                                                                                                             轉(zhuǎn)自:站長之家


文章標(biāo)題:微信小程序開發(fā)者必知:小程序+ssl證書=安全通過
文章URL:http://muchs.cn/news/15881.html

網(wǎng)站建設(shè)、網(wǎng)絡(luò)推廣公司-創(chuàng)新互聯(lián),是專注品牌與效果的網(wǎng)站制作,網(wǎng)絡(luò)營銷seo公司;服務(wù)項目有網(wǎng)站設(shè)計、小程序開發(fā)微信小程序

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

外貿(mào)網(wǎng)站建設(shè)