私はモバイル開発に慣れていないし、モバイルクライアントを「設定」するためにリモートの設定サーバを持っているのがアンチパターンかどうか疑問に思っていました。このアイデアは、モバイルディストリビューションのコンフィグレーションの詳細情報(コンフィグレーションサーバへのURLを除く)を避け、コンフィグレーションサーバに接続してサードパーティのキー、サービスエンドポイントなどの詳細を取得することです。前もって感謝します!!は、リモートの「構成」サーバーからモバイル構成を取得するための「反パターン」ですか?
-1
A
答えて
0
ユーザー名/パスワードとSSL暗号化を使用して構成サーバーへの接続を保護することができれば、それは反パターンではありません。いくつかの設定を更新するだけで、新しいアプリケーションのバージョンを公開する必要がなくなります。
しかし、悪い考えは、サードパーティのAPIキーをモバイルアプリケーション内に保存することです。
アプリケーションを使用するすべてのユーザーが、モバイルアプリケーション内に配置されたキーを使用して、サードパーティのサービスを自分の目的に使用しないことを保証できますか?私は誰もその保証をすることはできないと思う。
関連する問題
- 1. リモートSQLサーバーでログインするためのASP.NET構成ウィザード
- 2. インベントリのリモートVM構成の取得
- 3. Spring Cloud構成サーバーから複数の構成ファイルを読み取る方法
- 4. 構成設定のリモート構成ファイル
- 5. 反応のためのウェブパック構成
- 6. クエリの構成テーブルから値を取得するwhere節
- 7. 春クラウド構成サーバー - 1つのリポジトリおよびアプリケーションの特性から、共通のプロパティを取得するためにサーバーを設定別のリポジトリを形成
- 8. localstorageから取得したオブジェクトの再構成
- 9. 完成品のキットアセンブリから構成要素を反映
- 10. リモートgremlinサーバーからのトランザクションサポートでグラフを取得するには?
- 11. コマンドラインからヤーン構成を取得する
- 12. 構成セクションデザイナツール - オブジェクトからXMLを取得する
- 13. コードからxcconfig構成ファイル名を取得する
- 14. SQLサーバーにテーブルを作成するためのDBFファイルテーブル構造
- 15. Red5サーバーの構成
- 16. FTPサーバーからファイルを取得するバッチファイルの構文
- 17. マイクロサービス構成サーバー
- 18. 構成可能なアプリケーションのためのアーキテクチャ/パターン
- 19. サーバー構成の相違点を見つけるためのソフトウェア
- 20. 構成ファイルから構文を読み取る
- 21. DietJSサーバーの構成を保持する
- 22. 奇妙な構成パターン
- 23. java:リクエストオブジェクトを構成するための奇妙な構造
- 24. Java 7でパターンを取得または作成しますか?
- 25. SSHサーバーを設定するためのパテ構成でのホスト名はどうすればよいですか?
- 26. WCF IISサーバー構成
- 27. Webdav(Sabredav)サーバー構成
- 28. コードのみで構成する - 構成が見つからない場合
- 29. Spring Cloud構成サーバー:git pull intervalを構成します。
- 30. microsoft.com IISサーバーの構成とは何ですか?
あなたの主な関心事は、そのサーバーを保護することです。 APIキーなどを取得するために攻撃者がそのサーバに接続するのを止めること。 – Paulw11
同様に '.mobileconfig'ファイルを使用することができます。実際はアンチパターンではありません。 –
その考え方は、接続を安全にすること(TLS/SSL)と何らかの認証をすることです。モバイルクライアントだけが知っているであろうユーザ名/パスワードのようなもの(ハードコーディング、設定、または電話機が知っている何らかの種類の鍵生成アルゴリズムを持つ)。それは、悪意のあるユーザーが電話をハッキングして認証の詳細を取得することを阻止するものが何であるかという疑問を引き起こします...これは、私たちを最初のところまで導きます。それは私が尋ねる理由の一部です。専門家はどのようにそれをしていますか?電話機を直接設定するか、設定サーバーから設定しますか? – rsfromk