gpt4 book ai didi

ios - Parse.com 因超出突发限制而拒绝服务

转载 作者:塔克拉玛干 更新时间:2023-11-02 08:39:01 28 4
gpt4 key购买 nike

我使用从 Parse.com 网站下载的 iOS SDK 使用 Parse 创建了一个适用于 iOS 的应用程序。

为了创建这种应用程序,ApplicationID 和 ClientID key 都嵌入到 iOS 应用程序中,并在使用应用程序时从应用程序发送到服务器。这基本上使 ApplicationID 和 ClientID 清晰可见,因此任何用户都可以编写一个小程序来重复调用我的应用程序的各种 Parse api。

我遵循了解析教程中的所有安全建议,并且所有数据都有适当的角色和 ACL。

但是,一个简单的用户只需每秒调用我的解析应用程序的登录 API 超过 30 次,就可以让我的整个应用程序崩溃。

我是否遗漏了什么,或者这是使用 Parse.com 作为 iOS 应用后端的致命缺陷?

有没有人能解决这个问题?

最佳答案

您始终可以通过申请大大降低机会默默无闻的安全性;-)

您可以加密您的 key 并在您的 JavaScript 中放置解密函数。您可以通过将该函数隐藏在一个没有人会喜欢的大型讨厌脚本的中间来进一步使其更难找到,然后缩小您的 JavaScript(无论如何您都应该这样做)。我相信有可能变得“更有创意”并达到一些合理的完美:-)

但是,原则上,有足够动机的黑客仍有可能对您的程序进行逆向工程并获取 key 。你仍然可以让它变得足够困难,所以黑客可能会寻找更容易的目标,我们知道其中有很多 ;-)

See also here了解更多想法。

关于ios - Parse.com 因超出突发限制而拒绝服务,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/24608496/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com