Web サーバーから JSON でエンコードされたデータを取得するアプリを構築しています。現在、誰でもデータを取得するサーバー スクリプトにアクセスでき、機密データにアクセスできる可能性があります。
では、アプリがデータを取得していることを確認し、サーバーとアプリ間のトラフィックを保護する最善の方法は何でしょうか? サーバー スクリプトは PHP です。
ありがとうございました。
Web サーバーから JSON でエンコードされたデータを取得するアプリを構築しています。現在、誰でもデータを取得するサーバー スクリプトにアクセスでき、機密データにアクセスできる可能性があります。
では、アプリがデータを取得していることを確認し、サーバーとアプリ間のトラフィックを保護する最善の方法は何でしょうか? サーバー スクリプトは PHP です。
ありがとうございました。
ナンスを使用する必要があります
これは、C で MD5 ハッシュを生成する方法に関する優れたチュートリアルです。
では、アプリがデータを取得していることを確認する最善の方法は何ですか?
一般的には、できません。あなたができる最善の方法は、ある種のログインシステムを使用することですが、パケットを盗聴する人は誰でもそれを理解することができます.
サーバーとアプリ間のトラフィックを保護しますか?
TLS を使用します。つまり、SSL を使用する HTTPS を使用します。