我的目标是通过 REST 从 Android 游戏中读取并安全发布高分。我找到了一个问题和一个好的建议作为答案。
我对已接受的答案有疑问。我会将密钥硬编码到应用程序中,并使用它对 url 进行 md5 加密。结果作为参数附加到 url 本身(参见链接发布的答案)。当我另外使用 SSL 时,我认为这对我的情况没有好处。我也需要使用私钥,当有人破解和反向工程我的应用程序时,他会得到 SSL 私钥和私钥。我不发送密码或一些关键数据,只是一个用户输入的名字或一个带有分数的昵称,也许还有一个国家。有根电话的人可以看到 URL,但不能用这种方法伪造服务器上的高分,不是吗?因此,如果我省略 SSL 并只使用 HTTP 而不是 HTTPS,它对我没有任何不利,对吧?或者我没有这种方法有什么问题' 不考虑?(如果可能的话,我想省略 SSL,因为它更容易实施,而且在 Google Play 中使用加密应用程序时美国出口法规的这个问题对我来说太麻烦了,无法将高分发送到服务器)。