【发布时间】:2014-02-07 13:58:06
【问题描述】:
我正在为 android 和 ios 创建一个应用程序,我已经知道理论上可以反编译一个 android 应用程序。该应用程序包含我不希望用户访问的敏感信息,因为该应用程序与网络服务器交互。如果用户获得了对源代码中某些可用信息的访问权限,他们可能会向我的 Web 服务器发送垃圾请求。
假设源代码可访问,是否有任何方法可以验证应用程序和服务器之间的连接,或者是否有任何方法可以混淆我的代码以防止恶意用户向我的网络服务器发送垃圾邮件。
谢谢
【问题讨论】:
-
查看这篇文章。它以某种方式提供了一种在请求服务器medium.com/@rezabigdeli6/… 时具有一定安全性的好方法