ユーザーが周囲に関連するコンテンツを表示する iOS アプリを開発しています。ユーザー名/パスワード認証があります。したがって、ユーザーは自分の gps データをログイン情報とともに PHP/MySQL バックエンドに送信し、そこからデータが返されます。
ただし、誰かが私のアプリを逆コンパイルし、登録してから、実際には iOS デバイスからではないさまざまな gps データを使用してリクエストを送信するだけで、データベース全体を「スキャン」するのではないかと心配しています。これを防ぐ方法はありますか?私はすでにグーグルで検索し、この脅威を見つけました:
API リクエストがモバイル (ios/android) アプリからのものであることを確認するにはどうすればよいですか?
しかし、問題は少し異なり、私の問題は解決しないと思います。
API キーを調べましたが、悪意のあるユーザーが登録/逆コンパイルして API にアクセスするのを阻止し、コードからのキーと一緒にログイン情報を使用する方法が見つかりませんでした。
どんな助けでも大歓迎です。1月