بروز خطا
[message]
اشتراک در سوال
رای ها
[dataList]
توکن واسط اندروید و وب
سلام وقت بخیر،
چطوری می تونم دسترسی به سرویس وب رو فقط برای اپلیکیشن خودم باز بزارم؟
درواقع توکن واسط بین اپ خودم و سرور رو چطوری تعیین کنم که سمت سرور غیرقابل دسترسی برای غیر اپ خودم باشه؟
سپاس.
+3
0
اپلیکیشن Api_key رو در اختیار داره و در هر درخواست این key رو هم ارسال میکنه سمت سرور این کد دریافت در پس از تایید شدن دسترسی داده میشه ، همچنین میشه سایر اطلاعات از قبیل android_id کد IMEI و .... هم ارسال کرد. (10 سال پیش)
0
0
ممنون، api key اگر رشته باشه که با دیکامپایل میشه بهش دسترسی داشت. میخوام بهترین راه مخفی نگه داشتن این رشته یا key رو بدونم. حتی اگر مخفی هم بشه، با بررسی اطلاعات درخواست شده (متد GET) یا پست شده (POST) میشه به این رشته دسترسی داشت. بنابراین به این سادگی ها نیست. (10 سال پیش)
0
0
(10 سال پیش)
0
0
(10 سال پیش)
0
0
(10 سال پیش)
0
0
(10 سال پیش)
0
0
(10 سال پیش)
+2
0
بله امنیت 100% هیچ وقت وجود نداره فقط میشه با اضافه کردن موانع کار رو برای هکر سختتر کرد ، با استفاده از NDK میتونی رشته ها رو با زبان C++ مخفی کنی و حتی با دیکامپایل هم نمیشه بهش دسترسی داشت ونیاز به کار بیشتر داره برای فهمیدن رشته ها (اما اینم بالاخره 100% امن نیست) همچنین با اضافه کردن SSL میتونی امنیت رو افزایش بدی که اطلاعات در حال انتقال sniff نشه (اینم 100% نیست با جعل گواهینامه های SSL میشه اینم دور زد) اما این روش ها باعث میشه کلا کار هک سختتر بشه و حتی شاید برای هکر ارزش نداشته باشه اینقدر وقت صرف نرم افزار شما بکنه ولی چیزی که هست امنیت کاملی وجود نداره. (10 سال پیش)
برای این سوال پاسخی وجود ندارد.
پاسخگویی و مشاهده پاسخ های این سوال تنها برای اعضای ویژه سایت امکان پذیر است .
چنانچه تمایل دارید به همه بخش ها دسترسی داشته باشید میتوانید از این بخش لایسنس این آموزش را خریداری نمایید .