2014-08-27 65 views
-1

我编写了一个应用程序,该应用程序应该是本机应用程序的后端。现在我有一个与node-app进行通信的ios-app。后来可能我也开发了一个android原生应用程序。我很关心谁可以向这个应用程序提出请求。如果我可以100%确定这是一个联系我的节点应用程序的本地应用程序,那么最好的方法是。但是:我该如何做到这一点?通过发送任意头文件,每个人都可以假装成一个本地应用程序。有没有办法解决这个问题?node.js移动后端身份验证

回答

0

如果通过解决你的意思是无懈可击的安全,那么没有。你应该采用多种策略,看看this question。一般来说,永远不会有完美的安全。你将不得不仔细考虑你的可接受泄漏程度。