【发布时间】:2012-09-27 22:25:03
【问题描述】:
一个客户要求我为其 iPhone 应用程序做一个后端服务器,并且只希望购买该应用程序的用户能够调用该服务器。 问题是他不想在应用程序中添加登录系统,所以在我看来,没有完全安全的方法可以防止没有他的应用程序的人调用服务器。 无论如何,即使不能完全阻止,也足以让没有应用程序的服务器难以访问。
实现这一目标的最佳方法是什么?同样,我不需要完全保护连接,没有敏感信息的传输,我只是想让那些想要在不支付应用程序的情况下利用服务器的人更复杂一点。
似乎最简单的想法是使用存储在客户端中并为服务器所知的密钥加密数据,以便仅反编译代码并找到密钥(当然而不是您的密钥)才能解密消息可以放置一个密钥列表,每 6/12/24 小时更改一次)。
这可能是一个合理的解决方案吗?
【问题讨论】:
标签: iphone security encryption client-server