服务端、客户端和 H5 统一拦截加解密,使用 AES 放松加密,考虑到 H5 端存储密钥安全性相对来说会低一些,故分针对 H5 和安卓、IOS、小程序分配两套密钥。
接口数据加解密流程:客户端请求加密->发起请求->服务端解密->业务处理->服务端响应加密->客户端解密展示
主要是利用 ControllerAdvice 来对请求和响应体进行拦截,主要定义 SecretRequestAdvice 对请求进行解密和 SecretResponseAdvice 对响应进行加密。
tag:
            缺失模块。
1、请确保node版本大于6.2
2、在博客根目录(注意不是yilia根目录)执行以下命令:
 npm i hexo-generator-json-content --save
            3、在根目录_config.yml里添加配置:
  jsonContent:
    meta: false
    pages: false
    posts:
      title: true
      date: true
      path: true
      text: false
      raw: false
      content: false
      slug: false
      updated: false
      comments: false
      link: false
      permalink: false
      excerpt: false
      categories: false
      tags: true