【问题标题】:How allow to request my API only by my mobile app?如何允许仅通过我的移动应用程序请求我的 API?
【发布时间】:2012-02-01 01:38:34
【问题描述】:

我在 JSON 中开发了一个 API,用于通过移动应用程序 (iOS) 从我的服务器检索数据。 我想继续隐藏我的 API,避免有人通过网络嗅探工具(如wireshark)找到它。 在我的服务器上,我如何只允许来自我的移动应用程序的 http 请求? 我能做什么?

【问题讨论】:

  • 请记住,客户端系统可以访问的任何内容(无论是 iOS 应用程序还是 Web 应用程序)都可以进行逆向工程。你可以让它变得困难,但有很多聪明人手头有太多空闲时间。

标签: ios api rest


【解决方案1】:

使用 SSL 和 API 令牌。

基本上,您的请求将包含您的 API 令牌或密钥作为请求负载的一部分。您可以自己加密数据,也可以使用 SSL,或同时使用这两种方法。

在服务器上,您检查令牌是否与有效令牌匹配。

【讨论】:

    猜你喜欢
    • 2019-09-30
    • 2018-01-09
    • 1970-01-01
    • 2018-07-04
    • 1970-01-01
    • 2017-01-04
    • 1970-01-01
    • 2022-01-23
    相关资源
    最近更新 更多