Skip to content
体验新版
项目
组织
正在加载...
登录
切换导航
打开侧边栏
DCloud
unidocs-zh
提交
512c56ab
unidocs-zh
项目概览
DCloud
/
unidocs-zh
通知
3600
Star
108
Fork
921
代码
文件
提交
分支
Tags
贡献者
分支图
Diff
Issue
120
列表
看板
标记
里程碑
合并请求
109
DevOps
流水线
流水线任务
计划
Wiki
0
Wiki
分析
仓库
DevOps
项目成员
Pages
unidocs-zh
项目概览
项目概览
详情
发布
仓库
仓库
文件
提交
分支
标签
贡献者
分支图
比较
Issue
120
Issue
120
列表
看板
标记
里程碑
合并请求
109
合并请求
109
Pages
DevOps
DevOps
流水线
流水线任务
计划
分析
分析
仓库分析
DevOps
Wiki
0
Wiki
成员
成员
收起侧边栏
关闭侧边栏
动态
分支图
创建新Issue
流水线任务
提交
Issue看板
提交
512c56ab
编写于
9月 08, 2022
作者:
d-u-a
浏览文件
操作
浏览文件
下载
电子邮件补丁
差异文件
secret-net: 增加云端安全验证说明
上级
0097caeb
变更
1
隐藏空白更改
内联
并排
Showing
1 changed file
with
36 addition
and
1 deletion
+36
-1
docs/uniCloud/secret-net.md
docs/uniCloud/secret-net.md
+36
-1
未找到文件。
docs/uniCloud/secret-net.md
浏览文件 @
512c56ab
...
...
@@ -90,7 +90,6 @@ uniCloud.callFunction({
})
```
-
云对象
客户端通过importObject调用云对象时,加入secret和secretMethods参数。
...
...
@@ -102,6 +101,40 @@ uniCloud.importObject('object-name', {
})
```
## 服务器端
为了避免客户端伪造参数获取服务器敏感数据,应以服务器端为准,如果客户端携带的
`secretType`
不符合要求应拒绝响应数据
-
callFunction
```
js
exports
.
main
=
async
(
event
,
context
)
=>
{
const
secretType
=
context
.
secretType
// secretType 是客户端调用 uniCloud.callFunction 传递的参数 secretType
if
(
secretType
!==
'
both
'
||
secretType
!==
'
response
'
)
{
return
null
}
}
```
-
云对象
```
js
module
.
exports
=
{
async
_before
()
{
const
methodName
=
this
.
getMethodName
()
const
clientInfo
=
this
.
getClientInfo
()
const
secretType
=
clientInfo
.
secretType
// secretType 是客户端调用 uniCloud.importObject 传递的参数 secretMethods
if
(
methodName
===
'
login
'
&&
(
secretType
!==
'
both
'
||
secretType
!==
'
response
'
))
{
throw
new
Error
(
'
secretType invalid
'
)
}
}
}
```
**secretType 属性说明**
@secretType
...
...
@@ -117,6 +150,8 @@ uniCloud.importObject('object-name', {
`secretMethods`
是云对象中指定需要加密的方法名。可对每个方法配置,例如:
`secretMethods: {'login':'both'}`
,指定
`login`
方法的
`secretType`
为 both
## 小贴士
1.
安全是相对的,没有绝对的安全。
...
...
编辑
预览
Markdown
is supported
0%
请重试
或
添加新附件
.
添加附件
取消
You are about to add
0
people
to the discussion. Proceed with caution.
先完成此消息的编辑!
取消
想要评论请
注册
或
登录