0
來到我們正在開發的iPad應用程序的HTTP API,我們正在考慮的只允許通過從一個iPad來了一個HTTP請求訪問的API。如何確定HTTP API請求是否來自iPad的
我沒有想到的東西,如用戶代理,因爲這很容易被僞造,而更像是某種認證方案,與App Store的紐帶?也許在App Store簽署了某種私人密鑰的每個應用程序,然後你還可以插入簽名的請求查詢參數或頭和服務器端檢查簽名是否來自合法的iPad。
是這樣的可能,甚至是一個好主意?
謝謝!這可能足夠好了,然而,嚴格來說,黑客能否從可執行文件中提取公鑰並以相同的方式發送加密的頭字段? –
我的想法確切...仍然在尋找類似這樣的解決方案。 – joshholat