Сделайте Json умным, проверив APK Signature, чтобы избежать взломщиков - PullRequest
0 голосов
/ 06 мая 2019

Я начал разрабатывать мобильные приложения два года назад.Обычно мне нужны базы данных для хранения всех данных для приложений (пользователей, точек и т. Д.). Но когда мои приложения становятся немного популярными, просто появляется множество взломщиков. Мой вопрос:

Я использую файлы Json на веб-сервере для добавления информации в базу данных или ее получения.Например, я вызываю эти файлы из своих приложений, чтобы получить логин или дать пользователям несколько баллов.Но я предполагаю, что хакеры просто посылают информацию в файлы json, чтобы они могли получать неограниченное количество очков, предметов и т. Д.

Есть ли способ проверить подпись приложений?Я делаю что-то слишком старое?Есть ли новый способ избежать такого рода вещей?

Любые идеи, рамки или советы будут супер.

Спасибо

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...