【发布时间】:2025-12-02 05:25:02
【问题描述】:
我创建了端点 api,但问题是任何拥有我的项目 ID 的人都可以转到 api explorer 并执行这些 api。我只将 android 客户端 ID(使用调试密钥库)放在端点类声明的顶部,但我仍然可以进入隐身模式并执行 api。如何限制 api,以便只有我的 android 应用可以访问,而所有其他应用都会抛出异常?
【问题讨论】:
-
您能否详细说明以下几点:您使用的是哪个 Google API?您将访问哪些数据? (用户数据与应用程序数据)
-
看看 Dropbox 等如何处理身份验证。需要初始登录才能获取 API 密钥和固定的 https 通信。
标签: java android security google-app-engine google-cloud-endpoints