Подключение Android с веб-сервером
Это меня давно озадачило. Я хочу подключить приложение Android к веб-серверу с помощью PHP. Как можно обеспечить безопасность веб-сервера и разрешить подключение только пользователям приложения Android, а также заблокировать пользователей браузера и других пользователей, которые могут манипулировать заголовками и обычной авторизацией? Как я могу отличить законного пользователя Android от пользователя Android?
1 ответ
Возможно, вы захотите посмотреть на взаимную аутентификацию. Используйте хранилище ключей, которое вы используете для подписи вашего apk [related]. Клиент аутентифицирует сервер, а сервер аутентифицирует клиента. Таким образом, только клиенты, подписанные вами, смогут подключаться к вашему серверу.