2014-01-07 30 views
-2

我的服务器上有JSON文件(在我的网站上)。我的Iphone和Android应用程序使用此JSON。 我想从其他网站或应用程序隐藏或保护json文件。如何在另一个网站上保护JSON文件

可能吗?

+0

你可以尝试使用一些.htaccess文件来限制访问,你可以添加一些代码...但是一个确定的黑客可以通过这种或那种方式获得这个文件。 – Goikiu

+1

你有没有尝试过任何东西或搜索任何东西? –

+0

@romain我的回答有助于澄清你问的问题? – axierjhtjz

回答

2

通过使用标记每个WS调用的令牌来执行此操作的最常见方法。

您可以通过多种方式生成该令牌,其中最常用的密码是用户名加密。

App中的用户通过SSL安全连接向服务器发送USER/PASSWORD。

服务器验证USER/PASSWORD并发送一个令牌,用于签署现在进行的每个呼叫,因此用户不必每次都发送USER/PASSWORD信息。

您也可以在此SO链接之后检查如何保护您的Web服务。

Best Practices for securing a REST API/web service

希望它能帮助。 :)