2014-01-07 34 views
-2

我的服務器上有JSON文件(在我的網站上)。我的Iphone和Android應用程序使用此JSON。 我想從其他網站或應用程序隱藏或保護json文件。如何在另一個網站上保護JSON文件

可能嗎?

+0

你可以嘗試使用一些.htaccess文件來限制訪問,你可以添加一些代碼...但是一個確定的黑客可以通過這種或那種方式獲得這個文件。 – Goikiu

+1

你有沒有嘗試過任何東西或搜索任何東西? –

+0

@romain我的回答有助於澄清你問的問題? – axierjhtjz

回答

2

通過使用標記每個WS調用的令牌來執行此操作的最常見方法。

您可以通過多種方式生成該令牌,其中最常用的密碼是用戶名加密。

App中的用戶通過SSL安全連接向服務器發送USER/PASSWORD。

服務器驗證USER/PASSWORD併發送一個令牌,用於簽署現在進行的每個呼叫,因此用戶不必每次都發送USER/PASSWORD信息。

您也可以在此SO鏈接之後檢查如何保護您的Web服務。

Best Practices for securing a REST API/web service

希望它能幫助。 :)