我正在研究保护我的客户端应用程序和服务器之间的通道的方法。
我有一个富桌面客户端(win)和移动客户端连接到 web 服务,交换数据。
使用 SSL 证书,服务器和客户端可以相互信任。在安全连接上,我可以交换用户名和密码,从而对用户进行身份验证。
但是,在某些情况下,用户必须通过两种方法中的任何一种连接到服务器,而无需其凭据,而只能是文字,例如车牌号。
我真的想确保在这种情况下,我只允许客户端从我确定我知道的设备连接,因为没有进一步检查身份验证并且车牌号将是一个非常常见的文字。
我如何确保只有我的服务器已知的“设备”才能与我的服务器交互?