【问题标题】:Check if request is coming from my Android application in PHP检查请求是否来自我在 PHP 中的 Android 应用程序
【发布时间】:2018-04-03 19:08:23
【问题描述】:

我正在构建一个 Android 应用程序并将 AsyncTask 用于 Web 服务,但我想验证 URL 是从我的 Android 应用程序发布的,而不是从任何其他应用程序发布的。

【问题讨论】:

  • 他们实现这一目标的方法是通过发送带有密钥的附加 post 参数,但我不确定 oauth 是否可行
  • 但是黑客可以看到这个密钥我需要发送一个值而不被发现
  • 使用ssl并通过post发送,所以没有人可以看到。
  • 你确定???

标签: php android oauth-2.0


【解决方案1】:

说实话 - 没有办法阻止攻击者在任何其他平台上构建自己的应用程序。即使是像 Niantic 这样的大公司也有 Pokemon Go 在阻止非法客户方面的问题。

他们为防止这种情况所做的事情是:

  • 使用签名算法对所有请求进行签名,每次更新都会更改。
  • 监控使用行为并检测不符合典型用法的模式

【讨论】:

    猜你喜欢
    • 2012-01-28
    • 1970-01-01
    • 1970-01-01
    • 2013-06-14
    • 2023-02-14
    • 2015-07-14
    • 1970-01-01
    • 2016-02-06
    • 2012-01-03
    相关资源
    最近更新 更多