Komunikace mobilní aplikace se serverem - zabezpečení
Napsal: úte 5. kvě 2015, 09:52
Ahoj, chtěli bychom vytvořit jednu mobilní aplikaci, která se bude připojovat na na náš server kde bude nějaké api a server bude odesílat aplikaci nějaká data. řešíme teď ale jeden problém - potřebujeme zajistit, aby k api přistupovala pouze naše aplikace.
Jediné, co mě ale zatím napadá je generování nějakého tokenu v mobilní aplikaci, ale nevím, zda je to dostatečné řešení. Případně zda nehrozí riziko, že se z aplikace dá vyčíst, jak se token generuje a ověřuje.
Máte s tím někdo zkušenosti? Jaké řešení se dnes používá? Jde nám zjednodušeně o to, aby nám nikdo nevybíral db prostým zasíláním požadavků na naše api...
Aplikace nebude odesílat žádná soukromá data (hesla, username apod...). App bude prozatím pro Android, ale v budoucnu bude i pro další platformy...
Díky
Jediné, co mě ale zatím napadá je generování nějakého tokenu v mobilní aplikaci, ale nevím, zda je to dostatečné řešení. Případně zda nehrozí riziko, že se z aplikace dá vyčíst, jak se token generuje a ověřuje.
Máte s tím někdo zkušenosti? Jaké řešení se dnes používá? Jde nám zjednodušeně o to, aby nám nikdo nevybíral db prostým zasíláním požadavků na naše api...
Aplikace nebude odesílat žádná soukromá data (hesla, username apod...). App bude prozatím pro Android, ale v budoucnu bude i pro další platformy...
Díky