1
0
我想,如果您真的想变得多疑,您可以通过一个Web服务端点封送来自客户机应用程序的所有调用,并加密有效负载……类似于:
但那只是疯狂的谈话……而且有点毫无意义,因为您可以对Silverlight代码本身进行反向工程,以了解“真正的”服务是什么。如果你真的想保护你的应用程序,使用身份验证;在客户端和服务器端(即,对服务的调用需要某种类型的身份验证票据) |
2
1
不。有人可以对您的Silverlight应用程序进行反向工程,以窃取您使用的任何身份验证凭据。你可以让这个逆向工程过程比其他的过程更繁琐,但是你不能让它成为不可能。 为什么有人从自定义客户端访问您的URL会出现问题?您正在验证 用户 对吧? |
Farid · 限制django每个客户的访问 2 年前 |
josegp · 在Nmap中-p-tag是什么意思 2 年前 |
kramer65 · 如何根据网站用户在S3上添加非公共网站文件? 6 年前 |
derf26 · 如何阻止React Web包包含包中的脚本。json 6 年前 |
user8663960 · 最好也是最简单的方法是保护登录表单的安全 6 年前 |