2015-11-06 20 views
1

我们正在构建Android应用程序,我们担心REST API被刮掉。从计算机中安装的Android应用程序刮掉HTTPS REST API

如果有人设法在计算机上安装应用程序并使用Wireshark等软件来嗅探连接,是否可以检测用于该应用程序的REST端点?

的连接是HTTPS

如果可能的话,是什么阻止人们使用自己的这些REST API的方式?

回答

0

我们正在建立一个Android应用程序......如果有人成功安装应用程序在计算机

也就是说,你担心:1)计算机运行Android或任何谷歌的“Android的+ Chrome合并“的东西是或者2)运行某些软件的计算机,Android应用程序可以运行该软件?

并使用像Wireshark这样的软件来嗅探连接? ...连接是HTTPS

嗅探SSL/TLS连接会为您提供大量加密数据,除非you give Wireshark enough data to decrypt it, and it's a situation where it can decrypt it

但是,调试代理(如FiddlerCharles)可能能够捕获流量并在Wireshark无法解密的情况下对其进行解密。

相关问题