【问题标题】:Secured client server requests安全的客户端服务器请求
【发布时间】:2015-01-28 18:38:09
【问题描述】:

我正在寻找一些关于如何保护从 android 客户端到服务器的请求的指南

我怎样才能防止服务器接受和处理非 authenthic(不是从 android 应用程序发起请求的用户)请求?

Waybe 在用户注册时生成令牌并在每次调用时以某种方式使用它?

我的服务器是一个 lite 实例,性能是实现服务器客户端通信的首要问题。

感谢任何帮助!

【问题讨论】:

  • 这需要 100% 安全还是您只想保护您的服务器免受不需要的请求/垃圾邮件?
  • 只需要防止不需要的请求

标签: java android authentication client-server


【解决方案1】:

您可以使用 Google Cloud Messaging 作为通过媒介来确保到达您的服务器的消息来自应用程序,而无需过多涉及细节。在此处查看文档: https://developer.android.com/google/gcm/index.html

或者,正如您所说,在注册时创建一个唯一的 id 并将其发送回客户端。将其存储在客户端和服务器上。现在对于来自客户端的每个请求,在请求中添加一个额外的字段并发送 id。在服务器端检查这个 id 并确保它是有效的(这个检查最终可能会按时变得繁重)。

【讨论】:

  • 如何防止跟踪设备调用的人使用此 ID?
  • 它可能不会。但是话又说回来,如果您可以访问消息数据,那么 any 识别方法是可以破解的,对吧?也许把你的 id 放在一个误导性的领域,比如 'garbage':
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2020-09-11
  • 2012-03-31
  • 2010-12-20
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多