2013-01-06 63 views
-2

我的客户希望我开发一个可与Android设备进行通信的php应用程序。我只想允许来自我的客户端应用程序的请求。我想到了密钥交换,但它不安全。我不关心数据加密我只希望我的客户端应用程序与我的PHP应用程序进行通信。Android和PHP之间的安全通信

+0

这是无法完成的。没有办法将凭证附加到代码中。你可以让它稍微恼人一点,就这些。 – bmargulies

回答

1

一个简单的蒸汽密码可能是唯一的方法来帮助你,这取决于你想要的安全程度。您也可以考虑检查用户代理,如果您难以猜测,那么您至少可以确定,直到有人反编译android应用程序或检查数据包信息为止。问题在于,由于Android应用程序能够被反编译,所以你永远不会那么安全。