Skip to content

因应用加固原因希望uni.request支持传入自定义的JSON.parse函数来避免脚本劫持JSON.parse获取中间层解密的数据 #5995

@yoyo837

Description

@yoyo837
  1. 新功能描述
    当前, ajax服务器接口返回加密数据,我们通过劫持xhr后使用混淆和高度丑化的js调用wasm完成解密后返回,
    希望uni.request支持传入自定义的JSON.parse函数来避免脚本劫持JSON.parse获取中间层解密的数据

  2. 现状及问题
    使用篡改猴等手段可以很轻易的劫持JSON.parse获得所有解密后的数据

  3. 尝试方案
    需要各环节封堵,uni.request支持使用自定义parse函数只是其中一个环节

  4. 补充信息
    需要时再补充

Metadata

Metadata

Assignees

No one assigned

    Labels

    enhancementNew feature or request

    Type

    No type
    No fields configured for issues without a type.

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions