【问题标题】:Validating API Calls from Own App验证来自自己应用程序的 API 调用
【发布时间】:2017-05-27 04:14:56
【问题描述】:

我的应用程序是我基于 Php 的 API 的接口,但我的问题是任何人都可以反编译为代码并获取我的 api 并使用它..

如果我使用我的 SHA 作为 API 密钥,那么任何人都可以使用代理服务器从 http 数据包中嗅探它。

我尝试了很多关于 Google 身份验证的方法,但我未能实现它.. 请帮助我。片段将被应用!

【问题讨论】:

    标签: php android api oauth


    【解决方案1】:

    如果您不希望您的请求被嗅探,请使用 https 而不是 http。这样,您的数据将被加密发送。

    您可以使用letsencrypt.org免费设置您的https

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2014-08-31
      • 2014-01-26
      • 2016-09-30
      • 1970-01-01
      • 1970-01-01
      • 2010-10-16
      • 1970-01-01
      相关资源
      最近更新 更多