私はこのWebアプリケーションを作成しました。このAPIを作成しました。この例のために、単純にしておきましょう:API「スプーフィング」または「ハッキング」を防ぐ
私のアプリは、ユーザーが持っている「クレジット」の数を知る必要があります。 {credits:1000}
を返すget_creditsが呼び出されました。{credits:2000}を返す自分のapiを作成するために、誰かがホストファイル(またはその他のメソッド)を使用するのを防ぐ方法を教えてください。
私はある種のハッシュを挿入することを考えていましたが、javascriptなので、ハッシュはソースから簡単に抽出されます。同じことが、私が推測する握手のために行く。
どうすれば十分なセキュリティを確保できますか?
ウェブアプリケーションはあなたによって制御されますか?またはAPIですか?または両方?あなたのウェブアプリケーションが使用しているAPIにどのような影響を与えることができますか? – bdares
ありがとう、私はアプリやユーザーを信頼できないことを知っているが、私はまだ考えていなかった何らかの方法があることを期待していた。私はすべての反応に感謝します。それはクレジットの量が利用可能なコンテンツを決定するゲームなので、信用の信頼性を判断するためにはアプリを信頼する必要があります。私はいくつかの難読化を使用しようとすると、少なくともそれを可能な限り困難にする必要がありますいくつか持っている:)ありがとう! – nizzle