默认
发表评论 12
想开发IM:买成品怕坑?租第3方怕贵?找开源自已撸?尽量别走弯路了... 找站长给点建议
引用:JackJiang 发表于 2021-10-14 10:55
用户个人信息做好保密存储,聊天消息的话,一般情况下没什么必要加密处理,而且加密的话,性能、数据易用性 ...

个人有不同意见哈~,如果你是一个IM产品的云平台提供方,线上离线消息库可以那种收走就删除的消息可以不加,面向的是多个用户客户,那么永久的离线聊天个人认为需要加密存储比较好,至少把消息内容加密,防止被脱库,,带来安全性的同时,会对使用上带来一些麻烦,比如按关键字检索消息等,如果你是一个IM产品的使用方,可加可不加,比如你用融云环信等,你可以发给这些云平台的消息都是加密的,这样消息就对云平台不可见,然后接收方收到再解密,不过这样就不能使用一些云厂商的附加功能,比如敏感词消息过滤等,综合还是看你对消息的安全行要求,认为 安全性大于便利性,就加密,安全行小于便利性就不加密,加密方式可以选择AES就行,需要的是好好设计一下AES的加密key,保证加密key不那么容易被破解
打赏楼主 ×
使用微信打赏! 使用支付宝打赏!

返回顶部