我正在爲ios應用程序構建後端,它支持登錄不同的網絡。在後端驗證GamceCenter用戶憑證
一旦到網絡的用戶登錄客戶告訴新聞後端,這可能提供世界用戶可能發揮,甚至刪除舊世界的名單。
竊取他人世界的一種方式是說你是他的社交網絡ID。
爲了解決這個與Facebook,我們強制客戶端發送給我們fb_token,從Facebook提供給客戶一個道理,我們在後端使用要求的Facebook如果特定用戶是一個他告訴我們要。
如果蘋果不提供一種方法來驗證這個我明白,如果iOS應用程序要使用遊戲中心,它直接迫使應用開發者也使用iCloud的因爲蘋果可以驗證用戶憑據。
蘋果是否提供任何方式來驗證用戶憑據?
是的,與iOS應用程序的通信是加密和簽名的,但所有系統的安全性都可以繞過。 – Guillermo 2013-02-24 11:12:38