Pessoal estou pesquisando uma solução para um situação.
Garantir que somente minha App acesse meu Webservice, sendo que meu App é de utilidade publica (Informações de linhas de ônibus e comerciais da cidade onde moro) não será obrigatório login por facebook e gmail.
Cenário:
1 - No meu Webservice consigo validar o HTTP_USER_AGENT, validando somente requisições de SmarthPhone.
(http://www.newmediacampaigns.com/blog/three-ways-to-target-mobile-devices)
2 - Se colocar um Hash Token no meu App para acessar meu WebService, uma engenharia reversa já quebraria isso. (http://pt.stackoverflow.com/questions/34899/como-fazer-engenharia-reversa-de-um-aplicativo-android)
Se vocês poderem dar sugestão de segurança do que e como eu poderia garantir que somente a minha App acesse meu webservice.
--
You received this message because you are subscribed to the Google Groups "Android Brasil - Dev" group.
To unsubscribe from this group and stop receiving emails from it, send an email to androidbrasil-...@googlegroups.com.
For more options, visit https://groups.google.com/d/optout.
Sugestão, https com troca de tokens q vc pode "inventar", porém a parte no seu apk, da geração do token e busca no webserver em C. Pra dificultar mais descompilacao do apk.
Vc q deve avaliar heheheheh
--
You received this message because you are subscribed to a topic in the Google Groups "Android Brasil - Dev" group.
To unsubscribe from this topic, visit https://groups.google.com/d/topic/androidbrasil-dev/nKZdWOk1zeA/unsubscribe.
To unsubscribe from this group and all its topics, send an email to androidbrasil-...@googlegroups.com.
Se vc realmente esta com receio de alguém descompilar seu apk pq vc não criptografa as urls de seus web services. Seria uma saída?
Se vc realmente esta com receio de alguém descompilar seu apk pq vc não criptografa as urls de seus web services. Seria uma saída?
--
You received this message because you are subscribed to the Google Groups "Android Brasil - Dev" group.
To unsubscribe from this group and stop receiving emails from it, send an email to androidbrasil-...@googlegroups.com.
For more options, visit https://groups.google.com/d/optout.