簡體   English   中英

如何使用用戶代理僅允許訪問特定移動應用程序的網頁

[英]how to allow access to web page only specific mobile app using user agent

我創建了一些php網頁,用於在Android應用中插入webview和一些json信息。 我想通過只允許從我的應用程序訪問這些網頁來保護我的Web數據,這怎么可能? 我聽說可以通過在應用程序中設置自己的用戶代理並將其捕獲到我的網頁中來完成此操作,但是我不知道該怎么做

假設您的應用程序與后端之間的連接是通過HTTPS進行的,則可以使用客戶端證書將調用方(您的應用程序)認證到后端服務器。 只有呼叫者提供了正確的證書,交易才能繼續進行。

請注意,這不是牢不可破的:有權訪問您的應用的人可以提取證書並重播它。 如果您想要一個合理而不是NSA級的解決方案,那么這樣做並不明顯,這是可以接受的。

一種更簡單的解決方案是將硬編碼的身份驗證令牌作為事務的一部分發送,由后端檢查。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM