【发布时间】:2010-11-07 21:17:11
【问题描述】:
我正在管理依赖网络服务提供目录访问的 iPhone 应用程序的开发。我现在主要的安全问题是有人访问我的网络服务并复制/抓取我的整个目录(现在,它不包含任何专有的东西——但这会改变)。
简而言之,我需要限制对我的 iPhone 应用程序的 Web 服务访问。当应用程序处于测试阶段时,我可以轻松获取 iPhone 设备 ID 并将其限制为仅限 5 个开发人员。但是当应用上线时,我不想(并且不确定我是否可以合法)收集设备 ID 进行身份验证。
我尝试通过用户-客户端字符串限制访问 - 但这可能会被欺骗。
我的下一步是某种共享密码短语 - 但同样,它可以被嗅探。
还有其他想法吗?
TIA,
伙计
【问题讨论】:
标签: iphone web-services security limit