【问题标题】:PHP Detect phonegap / cordova application http requestPHP 检测 phonegap/cordova 应用程序 http 请求
【发布时间】:2019-06-29 15:30:43
【问题描述】:

所以我正在构建一个基于 phonegap 的应用程序,并且我希望该应用程序使用对这个源的 http 请求从一个源获取它的信息。然而,这个来源必须只能将数据传送到这个特定的来源,而不能将任何信息传送到任何其他来源。

我当然可以在请求中添加参数,但是,通过反编译应用程序文件可以很容易地找到这些参数。服务器是否有可能知道源确实是我的特定应用程序,而无需将任何类型的密钥硬编码到应用程序中可以轻松获得?

这一切都是为了确保只有这个应用程序可以使用服务,而其他人不能使用该 api。

【问题讨论】:

    标签: php cordova http request phonegap


    【解决方案1】:

    您无法通过嵌入在应用中的登录名/密码来真正保护您的应用。但是,如果您制作了一个令牌系统,该系统会在识别出该用户后将访问令牌返回给该用户。最重要的是,您需要从注册/登录屏幕开始。

    我推荐 this lib 用于 php,Client Credentials 授权似乎就是您想要的,请参阅 grant types

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2015-12-29
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多