Я разрабатываю приложение, которое будет использовать текстовые сообщения для проверки номера телефона пользователя, обычную процедуру «ввода кода».
После небольшого прочтения это кажется плохим идея хранить закрытые ключи для любой третьей стороны, которую я буду использовать в приложении (twilio, nexmo и т. д.). Кто-то мог бы перепроектировать их из моего двоичного файла и использовать в своем приложении.
Однако наличие их на сервере тоже не поможет, кто-то может просто перепроектировать конечную точку моего сервера, которую я использую. чтобы отправлять текстовые сообщения и использовать их вместо этого.
Например. Я мог бы перепроектировать WhatsApp и получить закрытые ключи или конечные точки API, которые они используют для проверки номера телефона, и просто использовать их в своем приложении, сэкономив мне тысячи долларов.
Любые идеи о том, как это сделать защитить себя от такой атаки?
Подробнее здесь: https://stackoverflow.com/questions/366 ... led-in-app
Рекомендации по использованию ключа и секрета API в комплекте в приложении ⇐ IOS
Программируем под IOS
1735050545
Anonymous
Я разрабатываю приложение, которое будет использовать текстовые сообщения для проверки номера телефона пользователя, обычную процедуру «ввода кода».
После небольшого прочтения это кажется плохим идея хранить закрытые ключи для любой третьей стороны, которую я буду использовать в приложении (twilio, nexmo и т. д.). Кто-то мог бы перепроектировать их из моего двоичного файла и использовать в своем приложении.
Однако наличие их на сервере тоже не поможет, кто-то может просто перепроектировать конечную точку моего сервера, которую я использую. чтобы отправлять текстовые сообщения и использовать их вместо этого.
Например. Я мог бы перепроектировать WhatsApp и получить закрытые ключи или конечные точки API, которые они используют для проверки номера телефона, и просто использовать их в своем приложении, сэкономив мне тысячи долларов.
Любые идеи о том, как это сделать защитить себя от такой атаки?
Подробнее здесь: [url]https://stackoverflow.com/questions/36673154/best-practices-for-api-key-and-secret-in-bundled-in-app[/url]
Ответить
1 сообщение
• Страница 1 из 1
Перейти
- Кемерово-IT
- ↳ Javascript
- ↳ C#
- ↳ JAVA
- ↳ Elasticsearch aggregation
- ↳ Python
- ↳ Php
- ↳ Android
- ↳ Html
- ↳ Jquery
- ↳ C++
- ↳ IOS
- ↳ CSS
- ↳ Excel
- ↳ Linux
- ↳ Apache
- ↳ MySql
- Детский мир
- Для души
- ↳ Музыкальные инструменты даром
- ↳ Печатная продукция даром
- Внешняя красота и здоровье
- ↳ Одежда и обувь для взрослых даром
- ↳ Товары для здоровья
- ↳ Физкультура и спорт
- Техника - даром!
- ↳ Автомобилистам
- ↳ Компьютерная техника
- ↳ Плиты: газовые и электрические
- ↳ Холодильники
- ↳ Стиральные машины
- ↳ Телевизоры
- ↳ Телефоны, смартфоны, плашеты
- ↳ Швейные машинки
- ↳ Прочая электроника и техника
- ↳ Фототехника
- Ремонт и интерьер
- ↳ Стройматериалы, инструмент
- ↳ Мебель и предметы интерьера даром
- ↳ Cантехника
- Другие темы
- ↳ Разное даром
- ↳ Давай меняться!
- ↳ Отдам\возьму за копеечку
- ↳ Работа и подработка в Кемерове
- ↳ Давай с тобой поговорим...
Мобильная версия