[前端][f9] 服务端接口报错:重放攻击整改

问题现象

版本信息

  • F950
  • F942

问题原因

重放攻击原理

重放攻击的就是把以前窃听到的数据原封不动地重新发送给接收方,造成服务器的过量负担。这种攻击会不断恶意或欺诈性地重复一个有效的数据传输,重放攻击可以由发起者,也可以由拦截并重发该数据的敌方进行。

导致报错的原因是:950 与 950 以下版本的防御机制不同,签名在 942 下使用 sign,而非 dtosing。

排查步骤

解决方案

fmui框架中,可以通过配置修改为942或者950的重放攻击策略

文件在frame/fmui/js/config.js

具体查看文档:

95:https://fdoc.epoint.com.cn/onlinedoc/rest/d/zyqU3q 95 之前:https://fdoc.epoint.com.cn/onlinedoc/rest/d/jeEvaa

最后更新时间::
贡献者: 吴松泽