防御App獲取后端數據的方法有以下三種:
不能相信任何用戶的輸入,服務器端必須做校驗。為了防止提交URL篡改;
為了防止為重放攻擊,請求中增加一次性的Token,或者短時間內有效的Token。需要提取用戶手機特征,但是iphone最好不要提取IMEI,因為蘋果權限控制,很多時候為失效狀態,導致URL簽名沒有變化;
客戶端最好不要存儲任何有價值的數據。存儲也必須加密。
回答所涉及的環境:聯想天逸510S、Windows 10。
防御App獲取后端數據的方法有以下三種:
不能相信任何用戶的輸入,服務器端必須做校驗。為了防止提交URL篡改;
為了防止為重放攻擊,請求中增加一次性的Token,或者短時間內有效的Token。需要提取用戶手機特征,但是iphone最好不要提取IMEI,因為蘋果權限控制,很多時候為失效狀態,導致URL簽名沒有變化;
客戶端最好不要存儲任何有價值的數據。存儲也必須加密。
回答所涉及的環境:聯想天逸510S、Windows 10。