问题描述
- 服务端如何确保请求来自对应的客户端?
-
我是服务端,现在我需要知道哪些请求是从我们的客户端过来的,哪些是非法的之前考虑过在请求接口里面加签名摘要之类的,但是android会被解压能看到对应的加密算法,所以这种就被pass掉了,请问下大家还有什么比较好的方式,能够快速的识别某个请求就是从我对应的客户端过来。谢谢!
解决方案
Android代码是可以混淆,加密甚至不能被反编译的,总之你就是要传递一个信息,告诉服务器是你给他的
解决方案二:
你可以混淆啊,混淆后就不那么容易被破解了,或者你使用C++等语言写。
解决方案三:
把这一部分逻辑放到so库等,android通过NDK来调用,这样就算解压也没那么容易破解了
时间: 2025-01-21 00:22:53