私はcordova
クライアントアプリケーションを持っています。ブラウザやその他の許可されていないデバイスが自分のAPIにアクセスするのを防ぐため、REST APIへのアクセスをモバイルコードバクライアントのみに制限します。私はjavascript
で何かを行う必要があり、クライアント側の場合クライアントサーバーREST APIセキュリティ
(アプリはcordova
で実行されます)が、私はちょうど私のコードの静的トークンを設定し、サーバーへの$.ajax()
呼び出しを行い、ユーザーがそのトークンをコピーする可能性があるため、私はできませんトークンと$.ajax()
コールを保護する方法が必要です。
どうすればよいですか?
ありがとうございます。
モバイルクライアントユーザーが認証する必要がある場合は、各ユーザーに公開キーと秘密キーを割り当て、REST API呼び出しにHMAC署名を使用できます。 – bassxzero
@bassxzero、認証はアプリでは必要ありません。 – Frank