gpt4 book ai didi

android - 知道 API 是由我们的应用程序还是第三方应用程序调用的?

转载 作者:行者123 更新时间:2023-11-29 01:29:29 25 4
gpt4 key购买 nike

如何确保 API 是由我们的应用程序本身而不是第三方应用程序调用的。如果我们使用应用程序 key ,人们可以对我们的应用程序进行逆向工程并获取应用程序 key 。那么如何确保没有其他人在使用该 API?

最佳答案

在这种情况下,没有什么是 100% 安全的,但您可以尽最大努力在您的应用程序中加密您的 key 。用一些盐加密 key 以从服务器请求 session token (使其有效时间依赖)并使用 xcsrf token 。每次都进行潜登录。

使用 ProGuard 混淆您的代码。有人建议使用 DexGuard(虽然我没有用过)。这会延迟逆向工程。

关于android - 知道 API 是由我们的应用程序还是第三方应用程序调用的?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/32050505/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com