Skip to content

安全接入

yexuan edited this page Aug 4, 2017 · 6 revisions

如首页所述,TENCENT SOTER最大的优势是安全。如果需要在登录、支付等高安全性业务中使用指纹授权,TENCENT SOTER将会是你一个不错的选择。 如果需要安全接入TENCENT SOTER,则需要实现后台接口

客户端

如果需要安全接入TENCENT SOTER,则需要比快速接入实现更多逻辑。请参考下述步骤完成:

  1. 使用Android Studio打开Sample工程进行参考;

  2. 查看客户端安全接入指引熟悉流程框架;

  3. 参考客户端接口文档开发业务逻辑。

后台

为什么要有后台呢?如果你仔细看了TENCENT SOTER的原理,会发现它是依靠签名——验签机制实现可信授权的。在架构中,ATTK公钥(设备根密钥)存储在腾讯TAM服务器,ASK公钥(应用密钥)和AuthKey公钥(业务密钥)由应用方自行存储于管理。因此,在设备完成签名操作之后,需要将签名串发送到服务器进行验签。因此,如果需要安全接入,则需要应用方开发相应的后台逻辑。

请参考以下步骤实现后台逻辑:

  1. 申请微信开放平台微信公众平台账号备用;

  2. 参考后台接入流程指引了解流程逻辑;

  3. 参考后台接口文档开发后台逻辑。