Просмотр исходного кода

安全隐患:不应返回 privateKey 给客户端

Cyrus Zhou 1 год назад
Родитель
Сommit
4272c4943a
1 измененных файлов с 2 добавлено и 2 удалено
  1. 2 2
      Admin.NET/Admin.NET.Core/Service/Common/SysCommonService.cs

+ 2 - 2
Admin.NET/Admin.NET.Core/Service/Common/SysCommonService.cs

@@ -45,12 +45,12 @@ public class SysCommonService : IDynamicApiController, ITransient
     public SmKeyPairOutput GetSmKeyPair()
     {
         var kp = GM.GenerateKeyPair();
-        var privateKey = Hex.ToHexString(((ECPrivateKeyParameters)kp.Private).D.ToByteArray()).ToUpper();
+        //var privateKey = Hex.ToHexString(((ECPrivateKeyParameters)kp.Private).D.ToByteArray()).ToUpper();
         var publicKey = Hex.ToHexString(((ECPublicKeyParameters)kp.Public).Q.GetEncoded()).ToUpper();
 
         return new SmKeyPairOutput
         {
-            PrivateKey = privateKey,
+            //PrivateKey = privateKey,
             PublicKey = publicKey,
         };
     }