GeoLocation APIを使用してウェブサイトをハックしたり誤った情報を簡単に提供することは簡単ですか?モバイルデバイスでのGeoLocation APIの安全性はどの程度ですか?
ユーザーに自分の位置を私のサーバーに投稿させる必要がありますが、データが偽装されていないようにする必要があります。ピンポイントの精度は必須ではありませんが、ユーザーが少なくともどこにいたのかを知る必要があります。
ネイティブアプリからアクセスする現代のスマートフォンのGPSシステムによって与えられた緯度/経度を、私のサービスが任意に呼び出されないように保護している限り(ユーザー提供のパラメータを使用して) HTML5はどうですか?
私の質問は基本的には、APIから返されるデータが有効であるという意味で(組み込みのない電話機を想定して)ビルトインOS APIが安全ですか?そうでない場合は、データが少なくとも妥当であることを確認する方法はありますか?
悲しいことに、はい。私は人々がデータを試してみることを期待しています。私はまた、誰も遠隔移動していないことを確認するために、ランダムな間隔でいくつかの距離計算を行う必要があると思います。 – Nate
@Nateジオロケーションは補足データではかなり安全だと思いますが、本当に重要なアプリケーションでは十分安全ではありません。自分自身をロールバックしなければならないでしょう(100%安全ではありません)。あなたが望むことができる最高のものは健全性チェックですが、それらはいくつかの偽のネガティブを与えるでしょう。 – fzwo