繁体   English   中英

如何保护地理定位网络服务?

[英]How to secure a geolocation web service?

我目前正在使用 Sencha Touch 2 和 Phonegap 开发移动应用程序。 这是一款您可以在某些地方“签到”并在每次成功时获得一些积分的游戏(如在 Foursquare 中)。

我想让一个聪明的人(例如,反编译我的 apk 的人)无法使用他的计算机或任何应用程序之外的其他设备。

你知道我如何实现这一目标吗?

非常感谢,

从绝对意义上讲,您要寻找的东西是不可能的——如果设备上的应用程序包含发送有效消息所需的密钥和代码,并且设备允许用户反编译应用程序,那么理论上任何人都可以对其进行逆向工程并发送任何内容他们想要的消息。

但实际上,这并不值得担心 - 没有人会为此付出太多努力,而且您可能很容易检测到有可疑活动的帐户。 只需使用 https 和应用程序代码中的简单令牌即可阻止任何可以看到网络活动但不会深入研究应用程序代码的人。

几个选项(取决于您的具体情况):

  • 将用户信息和应用程序密钥烘焙到安全 API 密钥中。 这将确保只有有效的账户持有人才能使用 API。 看看 OAuth
  • 监控每个帐户或每个连接服务活动并查找任何可疑模式。 例如,如果应用程序在用户思考时间内运行,那么您预计每秒的调用次数会很少。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM