作者ccccboom (西西)
看板AndroidDev
标题[问题] 让後端API辨识APP?
时间Thu Jul 11 11:54:41 2013
APP和API的连线方式可以用proxy捞 或是反编译查出来
因此虽然API用户有验证机制 不过分析出API的通讯协定後
还是可以 "换皮" 上架一个使用我们API的山寨APP
所以有没有办法让API可以认得APP(package name?),
并且只让被授权APP连线呢?
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 1.164.21.244
1F:→ gpc:後段API是甚麽玩意? 07/13 14:09
2F:→ gpc:网路服务的东西吗? 07/13 14:09
3F:→ gpc:你API再怎麽弄也可以仿照的 07/13 14:09
4F:→ gpc:就像游戏私服一样 没得防的 07/13 14:10
5F:→ gpc:除非你搞得非常复杂 就没人会太想弄了 07/13 14:10
6F:→ gpc:私服或者游戏的外挂一样 07/13 14:10
7F:→ gpc:你认APP名称也没用,别人也可以仿造你的做法 07/13 14:11
8F:→ gpc:你认甚麽 人家就伪造一样的资讯给你的server也是GG 07/13 14:11
9F:→ popcorny:当然是不要防啊 等到被仿冒者量到一定程度告他们 07/13 14:59
10F:→ popcorny:然後去索取钜额赔偿金 07/13 14:59