【发布时间】:2016-04-15 15:44:01
【问题描述】:
我用 PHP 编写了自己的 web 服务,应该生成 OTP,我通过电子邮件发送它们没有任何问题,主要问题是我希望将这些 OTP 发送到特定的 android 应用程序(我不想要其他android 应用程序可以读取它)。
【问题讨论】:
-
Web 服务通常不会在没有先从应用程序获得请求的情况下将数据“发送”到应用程序。我认为我们在这里遗漏了大部分问题描述。
-
好吧,我知道,假设任何程序员都可以编写一个 android 应用程序并向我的网络服务发送请求,我该如何防止这种情况发生?
-
一种方法是要求身份验证,无论是什么类型的......
-
您可以实现ssh连接,所以只需获取您的android的公钥并在服务器上授权它进行公钥认证
-
您可以使用Public key cryptography。这个想法是您为每个允许访问您的 Web 服务的应用程序生成一个公钥对,然后它们使用这些对请求进行签名,然后您可以验证并确定它们是否真实(即它们是使用您提供的密钥生成的他们)。
标签: php android web-services