有沒有什麼方法可以將發送到我的REST API的請求僅限於來自我自己的移動應用程序二進制文件的請求?這個應用程序將分佈在谷歌播放和蘋果應用程序商店,所以它應該暗示有人將有權訪問其二進制文件,並嘗試對其進行反向工程。僅將API請求限制爲僅限我自己的移動應用程序
我在想什麼涉及應用程序簽名,因爲每個發佈的應用程序都必須以某種方式進行簽名,但我無法弄清楚如何以安全的方式進行簽名。也許是獲得應用程序簽名,再加上基於時間的散列,再加上應用程序生成的密鑰對以及雖然默默無聞的舊安全性的組合?
我在尋找儘可能不合格的東西。原因是因爲我需要根據手機傳感器收集的數據將數據傳輸到應用程序,如果人們可以將自己的應用程序構成並將數據發送給我的api,而這些數據不是由我自己的算法處理的,則它會打敗它目的。
我接受任何有效的解決方案,無論多麼複雜。錫箔帽子解決方案非常感謝。
檢查我的答案。我這樣做,它很滿意;) –