詐欺を防ぐために、サーバーに接続しているアプリケーションが偽物ではないことをサーバー側で確認する必要があります。組み込みの Android 署名メカニズムを使用できるかどうか疑問に思っていましたか? リクエストごとに確認できる、ある種の一意の(デバイスごとに異なる) マジック ナンバーがあるのではないでしょうか?
ご提案ありがとうございます。
メートル。
詐欺を防ぐために、サーバーに接続しているアプリケーションが偽物ではないことをサーバー側で確認する必要があります。組み込みの Android 署名メカニズムを使用できるかどうか疑問に思っていましたか? リクエストごとに確認できる、ある種の一意の(デバイスごとに異なる) マジック ナンバーがあるのではないでしょうか?
ご提案ありがとうございます。
メートル。
Android デベロッパー ブログのアプリのインストールの識別についてお読みください。
すべてのデバイスが一意の ID を持つように、サーバーからデバイスに別の ID を送信してみてください。さまざまな数値を計算するアルゴリズムを作成できます。
SSL と組み合わせた基本認証を使用するのはどうですか? 認証されたリクエストのみを許可するように Web サーバーをセットアップします。各 HTTP 要求で Base64 でエンコードされたユーザー名とパスワードを渡すようにアプリをコーディングします。SSL を使用するため、ログイン資格情報を取得するのは簡単ではありません。