【发布时间】:2015-02-16 07:42:57
【问题描述】:
我正在编写一个具有离线功能的应用程序,并使用 REST 接口作为我的中间件。
这是关于员工的时间跟踪系统。 员工应该能够在他们的手机离线时开始时间跟踪。当手机上网时,它应该同步启动/停止的时间。
我正在使用简单的 REST 请求,这些请求将被缓存并在之后发送。 此 REST 包含时间跟踪的开始/停止时间的时间戳。
现在的问题:
我如何确保时间戳未被操纵?
因为它是本机应用程序,我无法通过 Access-Control-Origin 保护 REST 接口。
【问题讨论】: