Я бы как-то использовал безопасность TLS ... с цифровыми сертификатами ... для криптографической защиты сетевого доступа к порталу. Приложение будет содержать необходимый опубликованный сертификат c, возможно, запутанный, который сервер может проверить, чтобы убедиться, что доступ является законным. Теперь никто не может перехватить сообщения, и они не могут подделать его, не извлекая сначала информацию о сертификате из приложения, что, вероятно, маловероятно. Знание, что соискатель обладает копией необходимого ключа publi c, должно быть достаточной аутентификацией.
Хотя мы обычно не используем его, когда используем TLS, чтобы добраться до вашего дружеского соседства https
web- site, такие модули, как mod_ssl
do , обеспечивают полную реализацию TLS, включая возможность требовать и проверять клиентский сертификат безопасности, без обладания которого попытка подключения будет отклонена , Это может быть идеальная ситуация для этого.