【发布时间】:2010-08-27 02:08:12
【问题描述】:
我有这个网络服务在工作。对于该网络服务,我们部门开发了一个客户端来使用该网络服务。
我们要防止的是,他们开发任何其他客户端来使用它。
是否有任何算法和实践可以改进我们的客户端和 Web 服务通信,以验证消费客户端是我们的应用程序?
我有一个想法,我们可以开发一个关于时间(5 秒宽限期)的加密算法,该算法必须与服务器上计算的时间相匹配。
但我想确定的是,没有最佳实践......或者它仍然是一个好主意......
(对不起我的英语)
【问题讨论】:
-
您是否会分发您的客户?
-
我会将它分发给特定的客户(可能是 20 个客户)...我不希望他们开发自己的客户端来使用 Web 服务...
-
为什么不呢?构建 API 和收费模型以鼓励创新不是更有意义吗?
标签: algorithm code-access-security