【问题标题】:Limit inbound traffic to iOS and Android限制 iOS 和 Android 的入站流量
【发布时间】:2015-08-29 03:12:15
【问题描述】:

我有一个适用于 iOS 和 Android 平台的原生移动应用程序,后端使用 Java(Hibernate 和 Spring)。我和正在使用亚马逊网络服务。有没有办法将入站流量限制为来自本机应用程序的请求?基本上,我想确保用户不能从浏览器发出任何请求。

【问题讨论】:

  • 您的应用中有身份验证系统吗?所以你知道用户是否正确登录?
  • 是的,我们有。我们在每个请求中发送他们的用户 ID 和哈希密码,并使用我们的远程数据库进行身份验证。

标签: java android ios amazon-web-services httprequest


【解决方案1】:

您不能使用安全组来阻止来自不受欢迎的客户端的连接访问您的应用程序。当您在安全组中打开 CIDR+端口时,无论客户端是什么,它都会允许该端口上来自该 CIDR 的所有流量通过您的应用服务器。

您可以实施一种身份验证方案,从而可以识别来自所需客户端的请求,但不能处理“未经授权”的请求。可能任何此类方案都容易受到欺骗,而不是您可以 100% 依赖的东西。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2013-04-09
    • 1970-01-01
    • 2018-06-05
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-11-03
    • 2017-09-23
    相关资源
    最近更新 更多