Защита моего приложения от насмешек над ответом API - PullRequest
0 голосов
/ 16 декабря 2018

У меня есть приложение для Android, в котором есть зашифрованные видеофайлы, хранящиеся локально, и только подписанные пользователи смогут его расшифровать.У меня есть флаг isScubscribeed в моем API получения пользовательских данных.Который будет установлен на true в подписке sbubscription, заплатив деньгиЧто, если кто-то подделает мой пользовательский API get после перехвата и отправит другим пользователям данные с флагом isSubscribeed в true.Кажется, даже API защищен через TLS, это можно сделать.Мое приложение предназначено для работы в автономном режиме, и я храню данные о пользователях локально на телефоне Android в зашифрованном виде.Поэтому проверка на сервере всегда невозможна.

1 Ответ

0 голосов
/ 16 декабря 2018

Похоже, http-клиент, который я использую в своем приложении дооснащение блокирует ненадежные соединения.Поэтому, если мое приложение не будет переработано для настройки поведения, мое приложение будет защищено.Комментарии приветствуются, если у кого-то другое мнение.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...