代码之家  ›  专栏  ›  技术社区  ›  Traveling Tech Guy

限制对iPhone应用程序的web服务访问

  •  8
  • Traveling Tech Guy  · 技术社区  · 14 年前

    我正在管理一个iPhone应用程序的开发,它依赖于web服务来提供目录访问。我现在主要关心的安全问题是有人访问我的web服务并复制/删除我的整个目录(现在,它不包含任何专有内容——但这会改变)。

    简而言之,我需要限制对我的iPhone应用程序的web服务访问。当应用程序处于测试阶段时,我可以很容易地获得iPhone设备ID,并且只限于5个开发人员。但当应用程序上线时,我不想(也不确定我是否能合法地)收集设备ID进行身份验证。

    我试图通过用户客户端字符串限制访问,但这可能是伪造的。

    还有其他想法吗?

    蒂亚,
    家伙

    2 回复  |  直到 14 年前
        1
  •  5
  •   Community Egal    7 年前

    最终这将归结为身份验证。我认为你必须使用安全通信,也就是某种基于证书的加密,这种加密只有iphone应用程序才能使用。

    Best Security Framework to secure and authenticate an iPhone app which uses REST? 或者在这里

    http://www.flowmessenger.com/blog/2009/11/10/iphone-and-secure-restful-authentication.html

        2
  •  1
  •   Aaron Saunders    14 年前

    我相信一旦你实现了HTTPS,通过设备id或者其他更高级别的信任度,你会感觉到更舒适的限制