- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我一直在进行大量搜索,以确保我的 api 用于 Android 或 IOS 的移动应用程序。
几乎所有示例都告诉用户以某种方式提供用户 ID 和密码以交换 token 。
但是如何防止其他人在未经我同意的情况下使用我的api?面对以下场景:我公开了一个 API,然后,我开发了一个供安卓使用的应用程序,然后,我开发了一个适用于 IOS 的应用程序来使用它。
其他开发人员执行修订。工程师在我的应用程序中创建了自己的应用程序并开始未经授权使用它。
如何预防?
最佳答案
简短回答:你不能。
稍微长一点的回答:如果您知道自己在做什么,您总是可以对给定的应用程序进行逆向工程并使用它的 api。您只能让它变得更加困难和耗时,通过 token 和设备 ID 或用户名使用身份验证是很好的第一步。除此之外:你为什么要对外界关闭你的api?如果您的服务器代码编写得很好,就没有什么可担心的。
您也许可以在法律基础上保护您的 API 并起诉使用它的开发人员,但这是一个完全不同的话题。
有关保护 API 和通过 API 保护内容的一些说明。假设您创建了一个服务器,如果该组合正确,您可以在其中发送用户/密码并接收 token 。对于您发送所述 token 的帐户页面,服务器验证该 token 是否有效并返回您的帐户页面。您保护了 API 的实际内容。除非您没有特定于用户的数据,否则这显然是非常有可能的,而且几乎是必须具备的。 但是仍然每个人都可以从他们的自定义应用程序发送完全相同的初始请求,发送用户/通行证并再次收到 token 等。您无法真正阻止请求本身甚至确定它没有发送通过一些未经您授权的服务。您可以随请求发送一些哈希值以通过混淆来增加一些安全性,但由于您的应用必须计算它们,因此逆向工程也可以。
关于android - 保护移动应用程序调用的 API,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/32912829/
只是想知道 Jquery Mobile 是否足够稳定以用于实时生产企业移动应用程序。 有很多 HTML5 框架,因为我们的团队使用 JQuery 已经有一段时间了,我们更愿意使用 Jquery 移动框
关闭。这个问题需要details or clarity .它目前不接受答案。 想改进这个问题吗? 通过 editing this post 添加细节并澄清问题. 关闭 3 年前。 Improve t
所以我尝试在 JavaScript 中对元素进行拖放。我使用的视频教程在这里; https://www.youtube.com/watch?v=KTlZ4Hs5h80 。我已经按照它的说明进行了编码,
无法在移动 iOS(safari 和 chrome)上自动播放以前缓存的 mp3 音频 我正在 Angular 8 中开发一个应用程序,在该应用程序的一部分中,我试图在对象数组中缓存几个传入的音频 m
Git 基于内容而不是文件,所以我目前理解以下行为,但我想知道是否有特殊选项或 hack 来检测此类事情: git init mkdir -p foo/bar echo "test" foo/a.tx
我正在寻找语义 ui 正确的类来隐藏例如移动 View 中的 DIV。在 Bootstrap 中,我们有“visible-xs”和“hidden-xs”。 但是在语义ui上我只找到了“仅移动网格” 最
我正在使用 ubuntu 和 想要移动或复制大文件。 但是当我与其他人一起使用服务器时,我不想拥有所有内存并使其他进程几乎停止。 那么有没有办法在内存使用受限的情况下移动或复制文件? 最佳答案 如果你
这些指令有什么区别?以 ARM9 处理器为例,它不应该是: ASM: mov r0, 0 C: r0 = 0; ASM: ld r0, 0 C: r0 = 0; ? 我不知道为什么要使用一个或另一个:
我有一个文件夹,其中包含一些随机命名的文件,其中包含我需要的数据。 为了使用数据,我必须将文件移动到另一个文件夹并将文件命名为“file1.xml” 每次移动和重命名文件时,它都会替换目标文件夹中以前
我经常在 IB/Storyboard 中堆叠对象,几乎不可能拖动其他对象后面的对象而不移动前面的对象。无论如何我可以移动已经选择但位于其他对象后面的对象吗?当我尝试移动它时,它总是选择顶部的对象,还是
几个月前,我看到 Safari 7 允许推送通知,它似乎是一个非常有用的工具,除了我看到的每个示例都专注于桌面浏览,而不是移动设备。 Safari 推送通知是否可以在移动设备上运行,如果没有,是否有计
我有一个简单的 View 模型,其中包含修改后的 ObservableCollection使用 SynchronizationContext.Current.Send在 UI 线程上执行对集合的更改。
关于cassandra创建的数据文件和系统文件的位置,我需要移动在“cassandra.yaml”配置文件中设置的“commitlog_directory”、“data_file_directorie
我有这个代码 $(function() { var message = 'Dont forget us'; var original; var txt1 = ' - '; $(wind
我的客户报告说他的网站有一个奇怪的问题。该网站的 URL 是 your-montenegro.me 在 基于 Android 的浏览器 上加载时,页面底部会出现一个奇怪的空白区域。以下是屏幕截图: 华
我有这个 HTML 标记: Express 300 bsf Sign Up 我需要将元素从 DOM 上的一个
我有一个可重新排序的 TableView (UITableView 实例)。尽管我已经实现了 UITableViewDataSource 方法: tableView:moveRowAtIndexPat
我的客户报告说他的网站有一个奇怪的问题。该网站的 URL 是 your-montenegro.me 在 基于 Android 的浏览器 上加载时,页面底部会出现一个奇怪的空白区域。以下是屏幕截图: 华
我需要在拖放或复制/剪切和粘贴(复制与移动)期间获取操作类型。它是一个 Swing 应用程序,并且实现了 TransferHandle。我在操作结束时需要此信息,在 importData 方法中。 对
我编写了一个具有 add 和 get 方法的 SortedIntList 类。 我调用以下四个方法: SortedIntList mySortedIntList = new SortedIntList
我是一名优秀的程序员,十分优秀!