【发布时间】:2017-05-27 04:14:56
【问题描述】:
我的应用程序是我基于 Php 的 API 的接口,但我的问题是任何人都可以反编译为代码并获取我的 api 并使用它..
如果我使用我的 SHA 作为 API 密钥,那么任何人都可以使用代理服务器从 http 数据包中嗅探它。
我尝试了很多关于 Google 身份验证的方法,但我未能实现它.. 请帮助我。片段将被应用!
【问题讨论】:
我的应用程序是我基于 Php 的 API 的接口,但我的问题是任何人都可以反编译为代码并获取我的 api 并使用它..
如果我使用我的 SHA 作为 API 密钥,那么任何人都可以使用代理服务器从 http 数据包中嗅探它。
我尝试了很多关于 Google 身份验证的方法,但我未能实现它.. 请帮助我。片段将被应用!
【问题讨论】:
如果您不希望您的请求被嗅探,请使用 https 而不是 http。这样,您的数据将被加密发送。
您可以使用letsencrypt.org免费设置您的https
【讨论】: