【发布时间】:2016-11-13 09:07:38
【问题描述】:
我想通过 API 获取 JSON 数组。我们创建的 API 运行良好,但我们担心因为我们在 Android 应用程序上使用 API,反编译 APK 并访问我们的 API 可能更容易。由于它是一个 Android 应用程序,我们无法通过 IP 限制访问。
但是,我们希望保护对该 API PHP 文件的访问,请通过应用程序接受该文件。有什么方法可以验证应用程序在服务器端发出的拉取请求。
注意:我们使用的是 Amazon EC2 实例。我不会在这里发布对文件或我们服务器的直接访问。
【问题讨论】:
-
您能否提供一些代码,以便我们为您提供帮助?
-
没有办法保护rest api。使用 proguard 或一些商业解决方案来保护 dex 免受反编译。
-
如果有人可以完美地对您的 APK 进行逆向工程,那么在该 APK 中实施的任何类型的安全措施都不是真正安全的。