gpt4 book ai didi

android - 防止 ios 应用程序出现 "fake-client"

转载 作者:可可西里 更新时间:2023-11-01 05:02:33 24 4
gpt4 key购买 nike

我们有一个 android 和 ios 应用程序,它使用 http webservice 将数据和命令发送到服务器。我怎样才能防止假客户端也可以向服务器发送一些东西的可能性?如果数据/命令真的来 self 们的应用程序,我如何确定服务器端。

最佳答案

你真的无法阻止它。有多种技术可以让人们更难滥用您的服务。

一个简单的检查可以是检查调用您的网络服务的用户代理。另一个非常常见的方法是在您的网络服务器上通过用户/密码身份验证使用简单的身份验证。用户名和密码将嵌入到您的应用中。

如果您有足够的时间,您应该考虑结合使用这两种方法以及使用嵌入式 ssl 证书进行身份验证。您只需将其添加到您的项目中,如果有人真的想滥用您的服务,他必须至少从您的应用程序中提取此证书。

还有一些其他有用的技术,但您无法阻止逆向工程或网络嗅探。

真诚的,福克斯

关于android - 防止 ios 应用程序出现 "fake-client",我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9160790/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com