一、必须找一个在Android和JDK上通用的加密算法,后面发现了http://www.cnblogs.com/hjtdlx/p/3926141.html这篇文章,试了一下,是能够用的。 html
二、Android和Server端的传输采用JSON格式,除了加密还要校验是否被修改。传输格式: java
{params:xxx,sign:xxx}
加密的相关代码 算法
/** * 加密处理 * @param data json数据 * @return * @throws Exception */ private String encodeSign(String data) throws Exception{ JSONObject jsonObject = new JSONObject(); jsonObject.put("params", Des3.encode(data)); jsonObject.put("sign",MD5Util.encryptPassword(data)); return data = jsonObject.toJSONString(); }
private JSONObject decodeSign(JSONObject result){ try { String params = Des3.decode(result.getString("params")); String sign = result.getString("sign"); if(sign.equals(MD5Util.encryptPassword(params))){ result = JSONObject.parseObject(params); }else{ throw new RuntimeException("validate sign fail"); } } catch (Exception e) { e.printStackTrace(); } return result; }三、开发的时候发现MD5的加密产生的结果不一致,后面发现MD5加密的方法中String.getBytes()没有指定字符集编码,Android和Server端的编码格式不同致使。