【问题标题】:Private API for native application本机应用程序的私有 API
【发布时间】:2011-08-18 09:06:07
【问题描述】:

是否可以创建私有 API 来从本机应用程序与 Web 应用程序进行通信? 因为应用安装在客户端,用户可以通过HTTP请求,所以他可以看到应用的私钥,并基于这个密钥构建一个新的应用...

谢谢你, 塞巴斯蒂安

【问题讨论】:

    标签: php api private


    【解决方案1】:

    将他的私有 API 密钥限制为一个应用程序,如果它被另一个应用程序使用,则拒绝访问您的 API

    【讨论】:

    • 如何测试请求是否来自我的应用程序?与请求标头?但可以在发送请求前修改。
    • 嗯。当用户在不同的应用程序中使用他的私钥做同样的事情时,这有关系吗?
    • 实际上你无法在不使用 SSL 的情况下实现任何需要安全身份验证的东西
    • 这不是用户私钥,而是api私钥。我想将我的 API 分成两个(公共的和私有的)。私有 API 必须只能从我的应用程序访问。
    • 所以我想我必须通过邮寄而不是通过获取来发送这些信息,即使我使用 HTTPS ?
    【解决方案2】:

    第一次访问时在客户端创建会话ID并将其存储在服务器上。在第二次访问 API 时,检查服务器上是否存在相同的会话 ID,如果存在,则获取访问,否则拒绝。

    【讨论】:

      猜你喜欢
      • 2018-11-18
      • 2018-10-11
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多