关于移动开发中使用到融云即时通讯安全问题讨论,各位兄弟请解惑!

wxsxtat 2017-12-12 11:01:20

我的app现在是需要聊天室以及好友聊天功能,所以集成了融云即时通讯模块,那么问题来了,如何避免恶意消息呢?详情请看下方,请各位不吝赐教.
补充:
1. 因为我的所有聊天室ID是从1到n的方式生成,且有些接口会返回聊天室id如果在被猜到这种规则之后,是否可以直接对所有存在的聊天室群发消息的可能性?以及批量加入各种聊天室发送恶意消息和给用户推送恶意消息呢?

2. 我通过在服务器端架集成融云的接口,用户先访问我的服务器端在和融云进行交互,我从服务器端可以对用户行为做一些判断比如他是否在此聊天室内等等,然后再让他进行正常操作,这样可以避免上述第一个问题的恶意消息发送,但又出现一个问题是,App客户端需要实时接收聊天室消息,就要用到设置消息监听,融云自己的Javascript文件,都会附带创建或加入聊天室功能,这样是否就相当于可以绕过我的服务端直接进行第一个问题的恶意操作?

3. 希望各位兄弟姐妹能够不吝赐教或者给予我如何改进的建议!
...全文
771 4 打赏 收藏 转发到动态 举报
写回复
用AI写文章
4 条回复
切换为时间正序
请发表友善的回复…
发表回复
哈哈gogo 2018-04-17
  • 打赏
  • 举报
回复
融云的话,并发量大的话,并知道效果怎么样
wxsxtat 2017-12-12
  • 打赏
  • 举报
回复
..................没人吗?
wxsxtat 2017-12-12
  • 打赏
  • 举报
回复
引用 2 楼 Liuzwang 的回复:
第一个问题的话,那就要用到加解密了,要求低的话,MD5比较简单,当然知道密码,破解也简单。要求高的用des吧。 第二个,客户端又不能直接发消息给其他客户端,客户端要发给服务器,由服务器转发其他客户端。所以第二个问题不存在。
谢谢兄弟!我去试试!
Liuzwang 2017-12-12
  • 打赏
  • 举报
回复
第一个问题的话,那就要用到加解密了,要求低的话,MD5比较简单,当然知道密码,破解也简单。要求高的用des吧。 第二个,客户端又不能直接发消息给其他客户端,客户端要发给服务器,由服务器转发其他客户端。所以第二个问题不存在。

790

社区成员

发帖
与我相关
我的任务
社区描述
移动平台 其他移动相关
社区管理员
  • 移动开发其他问题社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧