3
假設我有一個需要進行某些API調用的Android應用程序。我想對已部署的應用程序進行身份驗證,以確保我的API不能被未經授權的客戶端使用。移動原生應用程序的身份驗證
我可以在應用程序內部放置任何東西 - 簽名請求的HTTP頭文件,包含隨機數。但是,如果某人反編譯應用程序,他將能夠複製身份驗證方法,如生成簽名和共享密鑰的算法。使用Java和Android這不是不可行的。
可以避免嗎?可能不會,但我想確保密碼學對我沒有任何解決方案。