我制作了一个app,它向Windows10UWP应用程序提供数据,以从MySQL加载数据。我想确保只有应用程序才能访问这些数据,而且人们不能只是从浏览器中查看数据。你们知道怎么做吗?我可以从我的应用程序发送一个唯一的id并检查它在PHP服务器的后端是否是真实的吗?
发布于 2015-09-18 18:45:39
如果您不想对用户进行身份验证。你可以在页眉中传递Appid。
string appId = CurrentApp.AppId.ToString();并且只允许包含信息的gets和posts使用您的api。最好像宣誓提供者那样使用身份验证服务。这将是一个更安全的方法。如果您不使用https与后端通信,则有人可以很容易地欺骗您的应用程序。
https://stackoverflow.com/questions/32652926
复制相似问题