サーバー側で、サーバーへのアクセスが特定のAdobe Airアプリによって行われていることを知る方法はありますか?
アプリに何かを配信したいのですが、ハッキングや再コンパイルを行う人ではなく、適切なアプリに配信するようにしたいのです。
アプリの署名に使用した証明書をサーバーに公開するのが最善の方法だと思います。しかし、それを行う方法は?
サーバー側で、サーバーへのアクセスが特定のAdobe Airアプリによって行われていることを知る方法はありますか?
アプリに何かを配信したいのですが、ハッキングや再コンパイルを行う人ではなく、適切なアプリに配信するようにしたいのです。
アプリの署名に使用した証明書をサーバーに公開するのが最善の方法だと思います。しかし、それを行う方法は?
すべてのセキュリティは、サーバー側で実行する必要があります。
クライアント側で行われたことはすべてハッキングされる可能性があり、おそらくハッキングされるでしょう。
実行できる1つの方法は、サーバーにセッションを追跡させることです。
もう1つは、サーバーとの間でデータを暗号化することです。
すべての情報がスプーフィングされる可能性があるため、アプリの発信元に依存することは信頼できません。
アプリをサーバーにログインさせます。
The_asManのコメントに同意します。ただし、必要に応じて、ファイルをロードできます。
app:/meta-inf/signatures.xml
それはあなたにswfのハッシュを取得します。残念ながら、これは役に立たないので、誰もがそれをurlrequestに挿入する可能性があります。