繁体   English   中英

如何使用用户代理仅允许访问特定移动应用程序的网页

[英]how to allow access to web page only specific mobile app using user agent

我创建了一些php网页,用于在Android应用中插入webview和一些json信息。 我想通过只允许从我的应用程序访问这些网页来保护我的Web数据,这怎么可能? 我听说可以通过在应用程序中设置自己的用户代理并将其捕获到我的网页中来完成此操作,但是我不知道该怎么做

假设您的应用程序与后端之间的连接是通过HTTPS进行的,则可以使用客户端证书将调用方(您的应用程序)认证到后端服务器。 只有呼叫者提供了正确的证书,交易才能继续进行。

请注意,这不是牢不可破的:有权访问您的应用的人可以提取证书并重播它。 如果您想要一个合理而不是NSA级的解决方案,那么这样做并不明显,这是可以接受的。

一种更简单的解决方案是将硬编码的身份验证令牌作为事务的一部分发送,由后端检查。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM