2015-11-06 23 views
1

我們正在構建Android應用程序,我們擔心REST API被刮掉。從計算機中安裝的Android應用程序刮掉HTTPS REST API

如果有人設法在計算機上安裝應用程序並使用Wireshark等軟件來嗅探連接,是否可以檢測用於該應用程序的REST端點?

的連接是HTTPS

如果可能的話,是什麼阻止人們使用自己的這些REST API的方式?

回答

0

我們正在建立一個Android應用程序......如果有人成功安裝應用程序在計算機

也就是說,你擔心:1)計算機運行Android或任何谷歌的「Android的+ Chrome合併「的東西是或者2)運行某些軟件的計算機,Android應用程序可以運行該軟件?

並使用像Wireshark這樣的軟件來嗅探連接? ...連接是HTTPS

嗅探SSL/TLS連接會爲您提供大量加密數據,除非you give Wireshark enough data to decrypt it, and it's a situation where it can decrypt it

但是,調試代理(如FiddlerCharles)可能能夠捕獲流量並在Wireshark無法解密的情況下對其進行解密。

相關問題