Как разрешить запрашивать мой API только через мое мобильное приложение? - PullRequest
0 голосов
/ 01 февраля 2012

Я разработал API-интерфейс restful в JSON для извлечения данных с моего сервера с помощью мобильного приложения (iOS). Я хочу скрыть свой API, чтобы кто-нибудь через инструмент анализа сети (например, wireshark) мог это выяснить. На моем сервере, как я могу разрешить только HTTP-запрос от моего мобильного приложения? Что я могу сделать?

1 Ответ

5 голосов
/ 01 февраля 2012

Используйте SSL и токен API.

По сути, ваш запрос будет содержать ваш токен API или ключ как часть полезной нагрузки запроса.Вы можете зашифровать данные самостоятельно, используя SSL или оба.

На сервере вы проверяете, совпадает ли токен с допустимым токеном.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...