2014-02-26 2 views
0

모바일 앱의 소스로 사용하는 js 노드에 API가 있습니다. 다른 앱이 아닌 내 앱에서만 데이터를 사용할 수있는 방법이 있습니까?모바일 앱에만 API 사용 설정

감사합니다.

+1

예, 어느 정도까지는 암호화 된 인증 체계를 사용할 수 있지만 결정된 공격자는 키를 추출 할 때까지 .apk를 통해 사냥합니다. –

+0

사용자 인증 구성표는 어떤 종류입니까? 사용자가 자신의 신임을 받아 다른 앱에서 연결하는 데 사용할 수 있다고 가정하지만 이미 API를 사용하도록 승인되었을 것입니다. –

답변

0

this을 살펴보십시오. 사용자 에이전트를 사용하여 앱에 대한 액세스 만 제한 할 수 있는지 확인하십시오.

물론 사용자 에이전트를 수정하고 요청할 수 있습니다. 이 문제가 걱정된다면 더 나은 인증 형식이 필요할 수 있습니다.

+0

확실히 사용자 에이전트 자체는 문제가 있지만 해결책의 일부일 수 있습니다. 첫 번째 확인으로 지원되는 기기와 일치하지 않는 것을 버리고 트래픽에 대해 자세히 살펴볼 수 있습니다. –

관련 문제