消息传输安全

为保证消息传输安全,ZOLOZ 采用的方法有:消息签名,签名验证,以及消息加密。

端到端消息安全传输流程如下图所示:

image.png

图 1. 消息传输流程


  • 消息签名和签名验证:必需,所有请求和响应都需要。
  • 消息加密:可选,以实际需求为准。若消息包含敏感信息,如密码、证书等,则强烈推荐消息加密。
  • 若采用加密,请在消息签名之前加密消息正文。