PhoneGap を使用して作成した iOS および Android 用のアプリを保護しようとしています。誰かがたまたまアプリを壊して JS ファイル内の Web サービス URL にアクセスできたとしても、Web サービスがブラウザーから呼び出された場合や、私以外のアプリから呼び出された場合に Web サービスが応答することは望ましくありません。
私が考えることができる方法は次のとおりです-1.ユーザーエージェントを使用して、リクエストの送信元を確認します。- デバイスから送信する必要があります (ただし、ユーザー エージェントはなりすましの可能性があります)。 2. 認証のために BundleID と Bundle Name を WS に送信します。しかし、私の懸念は、アプリが壊れている場合、この情報にアクセスできますか? 3. Web サービスが使用される予定のアプリ以外で、使用されている Web サービスを保護する他の方法があるかどうかをお勧めします。
よろしく、CM