基本上,对我的 Web 服务的请求是 HTTP 请求。我有一个小问题。我使用基本身份验证保护它们。这是一个问题,因为这是代码:
httpGet.addHeader(BasicScheme.authenticate(
new UsernamePasswordCredentials("user", "password"),
"UTF-8", false));
而且,通过使用 dex2jar 和 java 反编译器,您可以找到凭据。我也使用过 proguard,它似乎也没有保护这一点。
是否有任何解决方案可以使只有 android 应用程序可以使用 web 服务,并且用户嗅探或破解 APK 发现 web 服务 URL 无法像 android 设备一样拨打电话?
谢谢!