因此,我創建了一個iOS框架,該框架將成爲開發人員將添加到其項目的靜態庫,當他們在我們的網站上創建帳戶時,我想給他們一個獨特的令牌,他們把他們的應用程序使用我的靜態庫。使用框架API令牌從iPhone驗證請求
對於iOS開發的,想TestFlight,你註冊,獲得一個應用程序ID,然後運行[TestFlight takeOff:<#some-key#>];
我想(通過HTTPS)進行身份驗證,該框架可通過我的REST Web服務請求。
有什麼我可以做的,以防止人們「闖入應用程序代碼」,並竊取開發人員api令牌並使用它來提出請求?至少就目前而言,我的API端點將不會公開信息。我無法驗證用戶,因爲它是一個框架,這將是一個糟糕的用戶體驗。
問題是,有什麼我可以做,以防止這種行爲?我應該關心嗎?我最終會根據X請求向開發人員收費,所以我希望能夠對此進行驗證,所以我們沒有垃圾郵件發送者爲開發者提供賬單。
其他iOS框架如何處理?
任何設計理念和批評歡迎。
謝謝,這是我害怕的。服務器端對我來說不是一個真正的選擇。 – mkral