我在Google應用程序引擎上獲得了一個休息服務器,我只希望我的應用程序能夠撥打我的服務器。如何防止任何人與我的服務器進行通信,除了我的Android應用程序
我可以在Google應用引擎上打開哪個安全選項來支持此操作?如果不是,我能做什麼?
我知道你可以限制訪問某些網頁與follwing,但我不知道它可以應用到REST調用
<security-constraint>
<web-resource-collection>
<url-pattern>/cron/*</url-pattern>
</web-resource-collection>
<auth-constraint>
<role-name>admin</role-name>
</auth-constraint>
</security-constraint>
不幸的是,沒有可靠的方式導致黑客擁有超過您可以控制的權限(他們可以反彙編應用程序並恢復您的算法,然後在其他軟件中重現)。 –