好的。我正在开发移动应用程序。实际上,它是 Web 服务的客户端。如何限制仅从此应用程序访问我的 Web 服务?
作为备选。使用带有额外密钥的 RSA 编码。还有其他选择吗?
有多种方法可以实现 Web 服务身份验证,最基本的是通过 SSL 上的用户名/密码验证。虽然您实现客户端和服务器的许多技术都提供了各种身份验证和授权机制。例如,如果您在 .net https://www.owasp.org/index.php/Web_Service_Security_Cheat_Sheet中编写代码
Java 的更多示例: http ://www.javaranch.com/journal/200603/WSSecurity.html
普通 SOAP 身份验证标准: http: //www.whitemesa.com/soapauth.html
谷歌:这个