چند سوال جزئی در مورد وب سرویس (json)
سلام دوستان امیدوارم حالتون خوب باشه
چند تا سوال داشتم در مورد وب سرویسی که در اموزش ها بود و با استفاده از json به دیتابیس دسترسی داشت.
1- ایا این تنها راهی هست که ما در اندروید برای اتصال به دیتابیس پیش رو داریم؟الان اپلیکیشن هایی که با دیتابیس های عظیم سر و کار دارن از چه روشی استفاده میکنن؟
2- برای امنیت در این اتصالات باید چه مواردی رو رعایت کرد؟اصلا ایا امنیت داره که ما خیلی راحت با یه url به صفحه یphp که برای ما json فراهم میکنه وصل بشیم؟از این لحاظ میگم که اگر نرم افزار دیکامپایل بشه به راحتی میشه ادرس اون پیج php رو فهمید.
ممنون میشم راهنمایی کنید :)
امنیت لایههای مختلف داره، بستگی داره در مقابل چه چیزی میخواهید ایمن باشید.
از راه کارهای شناخته شده اینه که شما یک رشته منحصر به فرد برای هر کاربر تولید کنید و این رو روی گوشی ذخیره کنید. هروقت که میخواهید درخواستی رو به سمت سرور بفرستید این توکن رو هم بفرستید و سمت سرور بررسی کنید اگر توکن معتبر بود دسترسی بدهید، به این شکل هیچ کس نمیتواند با ساختن url درخواستی شما سو استفاده کند.
برای امنیت کدهاتون راههای زیادی باید باشه که دوستایی که php بلدن میتونن کمک کنن اما یک راهکار ساده این هست که وقتی درخواستی به سمت سرور شما میاد بررسی کنید این درخواست از سمت android اومده و یا یک browser و یا چیز دیگر. و فقط درخواستهای ارسالی از سمت اندروید رو قبول کنید تا php رو ببینن و بقیه رو dump کنید.
آدرس کد php هم خیلی مهم نیست تمام سایتهایی که میبینیم معلوم هست آدرسشون، امنیت بر میگرده به اینکه به کسی اجازه ندیم به اطلاعات دسترسی داشته باشه.
این کد تشخیص دستگاه کاربر در php هست.میذارمش اینجا شاید بدرد بقیه هم بخوره.
$ua = strtolower($_SERVER['HTTP_USER_AGENT']);
if(stripos($ua,'android') == false) {
echo "Web browser";
} else {
echo "Android device";
}
پاسخگویی و مشاهده پاسخ های این سوال تنها برای اعضای ویژه سایت امکان پذیر است .
چنانچه تمایل دارید به همه بخش ها دسترسی داشته باشید میتوانید از این بخش لایسنس این آموزش را خریداری نمایید .