【发布时间】:2015-10-20 16:16:26
【问题描述】:
我正在开发一个应用程序,该应用程序在服务器上上传和下载图片/视频以在用户之间共享(用户将图片发送给他的朋友,然后他们将出现在他们自己的活动提要中)。
我正在处理的问题是所有这些图片都存储在网络服务器中,这意味着当我通过网络浏览器浏览我的服务器时它们是可见的,这会导致隐私/安全问题,因为任何输入正确路径的人(即"myserver.com/android/pictures/pic_001.jpg) 可以看到图片。
所以,我想知道是否可以隐藏/阻止所有这些文件进行网页浏览,但仍然可以通过 android 应用程序访问它们?
【问题讨论】:
-
不可能。如果您的应用程序可以访问它们,那么任何人都可以。您的服务器无法 100% 可靠地区分“http-request-from-android-app”与'http-request-from-someone-stealing-photos'。一切都只是http,你的应用程序做的任何事情,小偷都可以做。
-
嗯,解决这个问题的方法基本上是向应用程序引入某种形式的身份验证。
标签: php android .htaccess server privacy