前端 js 和后端 php 公用一套加密解密系统,公用一个密钥,php 加密的字符串传到前端通过 js 进行解密,现在这个加密和解密函数的密钥想尽可能不被别人发现,该怎样实现?
- 用 ajax 二次请求密钥,但是 F12 一抓包就暴露了
- 把密钥写进一个 png 图片(类似二维码)里,通过 js 结合 canvas 来读取,但是 IE 表示无能为力
- 通过 cookie,input hidden 这些就更暴露了
- append 一个 script 标签,通过 jsonp 的形式加载,跟 ajax 一样,一抓包就暴露了
- websocket ? 因为 IE, 不考虑
求好心 V 友们,有没有好点的办法?