保护私有 REST API 的最佳方式,无需对移动应用进行用户身份验证
2022-08-30 16:45:06
我正在为我的移动应用程序制作一些Restful API。
APP和Web服务器之间的通信必须在REST中进行。这些 api 应该是私有的,只有我的应用才能调用它们才能获得成功的结果。
困难的部分是,我的应用程序中不需要用户ID和密码,因此我不知道如何在没有基本用户身份验证的情况下使用移动应用程序限制rest API。
我认为的一个解决方案是嵌入某种硬编码字符串,因此当移动应用程序将使用宁静的URL时,它们将以加密格式传递到ssl上。但我知道这似乎是非常糟糕的解决方案。
请建议在这种情况下应该是什么最好的解决方案。