サーバー上の PHP ファイルへのアクセスを制限したいと考えています。この PHP ファイルは、HTTP GET 要求からデータを取得し、それをファイルに追加します。単純。しかし、私が開発したスマートフォン アプリ内から HTTP リクエストが生成されない限り、この PHP ファイルを実行したくありません。
各ユーザーを個別に認証したくありません。私は自分のアプリだけが PHP ファイルにリクエストを送信できるようにしたいと考えています。私は、同様の形式のリクエスト (http://www.mydomain.com/check.php?string=blahblahblah) をブラウザーに入力して同じ影響を与える人を望んでいません。
HTTP_USER_AGENT やその他の変数をチェックすることを考えましたが、それらも簡単になりすます可能性があるのではないかと心配しています。探しているキーをアプリに埋め込むことはできますが、そのキーも侵害される可能性があります。
次のステップは、サーバーにチャレンジを送信してもらい、それに適切に応答させることです。または、PKI を調べることもできます。しかし、ちょっとした破壊行為を防ぐためだけに、本当に価値のあるものを保護しようとしているわけではないことを考えると、これを行うための比較的簡単な方法は何でしょうか。
ここで車輪を再発明しようとしていますか?これを行うための簡単で実証済みの方法はすでにありますか?