我是创建具有phonegap的移动应用程序的初学者。在创建具有phonegap的移动应用程序时,我对安全性方面存在一些疑问。使用PhoneGap创建移动应用程序时的安全注意事项
我想创建一个访问Web服务的应用程序,例如,使用Jersey创建的REST服务。现在,我是否认为黑客可以轻松查看所使用的安全密钥/身份验证机制,并在服务器(使用REST API的位置)对客户端(在移动应用程序上)进行身份验证?
一般来说,黑客能否轻松访问移动应用程序(使用phonegap创建的)发送的所有数据?
黑客能否反汇编手机应用程序以获取原始代码?不会他得到本机代码(例如ios中的Objective C)?或者他可以反编译成原始phonegap代码(即html + js)?如何防止我的代码被反编译?这种情况是否与大多数其他语言一样,即具有强大PC的黑客可以侵入任何程序/软件?有什么办法可以防止这种情况发生?
我对你有几个问题 - 现在很多公共REST API使用OAuth或亚马逊的模型(对于AWS) - 对于移动应用程序是否足够? (根据你的回答,我认为OAuth和亚马逊的模型都使用HTTPS ...)另外,由于Phonegap的某些功能只需要本地网页,所以HTTPS不会适用于本地应用程序?...谢谢 – Arvind
OAuth很适合PhoneGap应用程序。那么如果所有的页面都是本地的,那么就没有与外部工作的沟通,因此黑客无法窥探。 –
MacDonald先生的回复虽然善意,但并没有考虑到因为这个原因而担心应用程序解压缩的开发人员:其他开发人员可能会阅读代码,盗用它,并用它来开发竞争应用程序。这是一个严肃和合理的问题,在思考使用PhoneGap时需要考虑。 – 2014-06-18 21:27:17