AndroidとiOSの2つのアプリケーションが1つのバックエンドNode.jsサーバーと通信しています。これらのアプリケーションからの要求のみを許可する方法はありますか? APIキーメソッドのようなもの?私はこれらのアプリケーションからのリクエストをフィルタリングする方法について考えようとしましたが、私は固執していると思います。モバイルアプリケーションからNode.jsサーバーへのリクエストのみを許可しますか?
認証トークンシステム用のログインがありますが、ユーザーが同じトークンを使用したり、外部アプリケーションでリクエストを乱用するのを阻止しているのは何ですか?
私は、モバイルアプリからのすべてのリクエストを暗号化し、バックエンドで同じ方法で解読することを考えていますが、多くの計算が必要になることを心配しています。また、ユーザーが同じ暗号化された要求を受け取り、それを悪用するのを止めるにはどうすればよいでしょうか?
私が探しているのは、バックエンドの効率にあまり支障をきたさずにこのような悪用を防ぐことができる、良いセキュリティプラクティスです。
基本認証を使用するか、authtockenを維持する –