分散クライアントからの Web アプリケーション API への呼び出しを確認する方法はありますか?
つまり、シック クライアント (windows フォーム クライアントと言う) と、HTTPS インターフェイスを公開するサーバー側 Web アプリケーション (ユーザーが認証のためにユーザー名/パスワードをクライアント構成に入れると仮定) の両方がある場合、Web アプリケーションを確実にする方法はありますか?インターフェイスはクライアントのみが使用しますか? つまり、ユーザーが「システムをプレイ」し、独自のスクリプト/アプリを開発して API を使用する (したがって、サービスを悪用する可能性がある) ことを防ぎます。
ペイロードに署名できるように秘密鍵を何らかの形で WinForms クライアントに埋め込んだ場合、ユーザーによって逆コンパイルされる可能性があることを意味しますか??? これを解決できるかどうか知りたいだけです....
ありがとう