我有一个可以用一些 UID 识别的客户端应用程序。我有一个后端服务,客户端应用程序需要调用它来检索一些列表。保护此后端服务的最佳做法是什么?我不想通过登录名/密码进行保护(因为不应要求客户端“登录”来检索列表),但是,我不希望任何人轻松调用此后端 API 并为自己的目的检索这些列表. 将客户端视为自定义 Flash 客户端或移动客户端等。通信是通过 HTTP REST 进行的。有任何想法吗?
谢谢
更新:对不起,忘了提——没有使用 SSL。基本上我在这里寻找一些算法/策略的想法。感谢您的建议!