我正在编写一个铃声库应用程序,其中铃声驻留在服务器上,并且可以由用户下载。
我想要检查并验证连接是否真的来自我的应用程序而不是其他应用程序或 HTTP 请求生成器。例如,我不喜欢有人编写一个使用我的后端并在应用程序中展示他的广告的应用程序。这就像网站中的图像浸出,通过检查引荐来源网址来防止。
无法在应用程序中插入密钥,因为 android 应用程序可以很容易地被反编译。我想获得应用程序签名并将其哈希作为密钥发送,但这就像任何应用程序都可以访问其他应用程序签名哈希一样。
编写以本机代码进行通信的应用程序的一部分呢?它像java代码一样容易反编译吗?
我真的想不出任何其他方式,我不喜欢其他人利用我的资源为他们谋取利益。