2015-04-02 52 views
1

我正在將推送通知添加到現有的ios應用程序。用戶應該能夠註冊以通知與不同新聞主題相關的事件。 目前我們不需要用戶登錄。實現推送通知服務器:如何檢查傳遞設備令牌的消息來自真實設備?

簡單的方法似乎是應用程序將消息發送到服務器的設備令牌以及他們希望接收通知的事件的詳細信息關於。

但這不意味着惡意用戶可以設置/查看/刪除其他用戶設備的通知?以某種方式找出他們的設備ID或者簡單地嘗試隨機設備ID?

其他人如何處理這個問題?

非常感謝提前

回答

0

您需要登錄後才能更改。

您認爲是正確的,惡意用戶不需要使用您的應用程序,他們可以構建自己的代碼,這是許多開發人員錯過的。

+0

謝謝Zaph - 想象一下,我設置了用戶帳戶來管理通知...如果第一個使用某個設備令牌的用戶帳戶是唯一可以創建,編輯和刪除通知的用戶帳戶,那並不意味着用戶無法在特定設備上切換應用的帳戶?或者,如果我讓任何用戶爲設備創建通知,但只允許用戶編輯和刪除自己的通知,惡意的人仍然可以爲特定設備創建大量通知,對嗎? – peterfhannon 2015-04-07 11:24:22