私はモバイル開発、正確には Android 開発に目を向け始めています。
モバイル アプリは主に UI であり、すべてのビジネスは Google App Engine によってホストされる Web アプリケーション上で行われます (通信は休止すると思います)。
私の残りのAPIが他のソフトウェア/アプリによって呼び出されないようにするにはどうすればよいですか? 誰でもネットワークを傍受し、私の API 呼び出しを取得して、自分の API 呼び出しを偽造できるからです。私のAPIが適切に設計されていて完璧であれば問題にはならないはずですが、そうではないことは確かです.
ログイン/パスワードは盗聴される可能性があるため、解決策にはなりません
また、ユーザーは自分のアプリに同じ証明書を使用できるため、SSL 通信も可能です。
完全な方法ではなく、部分的な解決策しかないと思います(証明書を醜い手法で隠すなど、逆コンパイルしても役に立たないなど)。
編集 :
私はこれを見つけました: APIリクエストがモバイル(ios/android)アプリから来ていることを確認するにはどうすればよいですか?
しかし、Http や App Engine などでこれを行う既存の方法があるのではないかと思います。自分でセキュリティ コードをコーディングするのはあまり好きではありません。
レミ