maotao456
V2EX  ›  程序员

小程序可以被反编译吗?

By maotao456 at 2023 年 3 月 2 日 · 3250 次点击

各位老哥哥,我现在想将 OSS 的 accessKeyId 和 accessKeySecret 封装在 wasm 里面给前端直接用,让前端不需要经过后端获取 token 就直接上传文件到 oss 。

不知道这样做是不是安全,小程序是不是有被反编译的风险?

10 条回复  •  2023-03-03 11:42:01 +08:00
andrewDDC
   1
andrewDDC  
   2023 年 3 月 2 日
不安全,换方案吧
temp178
   2
temp178  
   2023 年 3 月 2 日
肯定不安全
goodidea1
   3
goodidea1  
   2023 年 3 月 2 日
小程序是可以被反编译的
minibear2021
   4
minibear2021  
   2023 年 3 月 2 日
小程序是可以被反编译的,这样做等着被人强插吧
jearyvon
   5
jearyvon  
   2023 年 3 月 2 日
能拿到,不建议这么做。如果嫌麻烦也不是不可以。
但是有一个东西叫 STS Policy
官网也有最佳实践文档
https://help.aliyun.com/document_detail/31920.html
Exdui
   6
Exdui  
   2023 年 3 月 2 日
wasm 也可以被反编译的
cslive
   7
cslive  
   2023 年 3 月 2 日
这不是等着被刷吗
chenqi777
   8
chenqi777  
   2023 年 3 月 2 日
可以的, Android 手机 root 后可以拿到代码
Ashore
   9
Ashore  
   2023 年 3 月 3 日 via Android
能被反编译出来,如果是前端上传大文件建议用 STS 上传。看阿里云 oss 文档应该有事例
hez2010
   10
hez2010  
   2023 年 3 月 3 日
wasm 可以直接转换成 wast ,然后你的常量资源全都一目了然。
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
© 2026 V2EX · 788ms · 3.9.8.5