0

我有我的 android 应用程序与之通信的 RESTful http api。有什么方法可以确保请求是否仅来自我的应用程序?

4

3 回答 3

1

您可以在您的应用程序中添加自定义 http 标头,并在服务器上检查它。但是,此标头可能会被恶意用户嗅探和伪造。然后你可以更进一步,做一些公钥认证。

于 2012-07-20T08:03:09.713 回答
0

您可以使用IP configuration,检查您的 IP。您可以使用应用程序服务器的配置文件配置 IP,也可以pro-grammatically在您的 REST WS 中进行配置。

于 2012-07-20T08:10:17.767 回答
0

没有 100% 的证明方法可以做你想做的事。您可以监控用户代理标头,该标头将为 Android 设备提供特定值。但是,您仍然可以看到一些 Android 设备没有使用适当的标头。此外,没有人阻止 PC 客户端发送类似 Android 的用户代理标头。

于 2012-07-20T08:04:06.820 回答