Size: a a a

Android Developers

2020 December 28

PE

Pavel Erokhin in Android Developers
Alex Z
На серваке нужно защищать
+1
источник

d

danilshik in Android Developers
ну а какой вариант защититься?

в основной части приложении используют токен, только в этой части нету, но подтверждать то номер нужно
источник

d

danilshik in Android Developers
если бы пуши гарантированно вовремя приходили бы, то можно было бы и через них
источник

PE

Pavel Erokhin in Android Developers
никакого способа нет, чтобы гарантировал тебе защиту, ты можешь только:

- защитить от пятилетнего ребенка (который еще может не выучил все клавиши на клавиатуре чтобы загуглить что-то)

- затянуть взлом твоего токена на пару секунд или минут
источник

SG

Sergey Grieg in Android Developers
Просто-напросто смотрите источник запроса
источник

SG

Sergey Grieg in Android Developers
Если это приложение — пропускать только по хэшу подписи
источник

PE

Pavel Erokhin in Android Developers
все что находиться у клиента на устройстве, уже считай "взломано"
источник

d

danilshik in Android Developers
Sergey Grieg
Если это приложение — пропускать только по хэшу подписи
ну в чем проблема проснифить запросы и тот же хеш подставлять?
источник

SG

Sergey Grieg in Android Developers
Pavel Erokhin
все что находиться у клиента на устройстве, уже считай "взломано"
Вопрос в зашите от DDoS
источник

SG

Sergey Grieg in Android Developers
Защите *
источник

SG

Sergey Grieg in Android Developers
danilshik
ну в чем проблема проснифить запросы и тот же хеш подставлять?
Не обязательно передавать его открыто
источник

PE

Pavel Erokhin in Android Developers
Sergey Grieg
Вопрос в зашите от DDoS
а причем тут DDoS и защита токена в аппке? не понял совсем
источник

PE

Pavel Erokhin in Android Developers
спиздил токен человек и все, не понятно какую проблему пытается решить, молодой человек
источник

PE

Pavel Erokhin in Android Developers
а кто пиздить то будет?
источник

SG

Sergey Grieg in Android Developers
Pavel Erokhin
а причем тут DDoS и защита токена в аппке? не понял совсем
Ну как я понял метод реги дергают с разных апишек и компания несёт убытки из-за трат на услуги провайдера СМС (шлюза)
источник

PE

Pavel Erokhin in Android Developers
от кого защищать?)
источник

PE

Pavel Erokhin in Android Developers
вот эти вопросы важны
источник

d

danilshik in Android Developers
Sergey Grieg
Ну как я понял метод реги дергают с разных апишек и компания несёт убытки из-за трат на услуги провайдера СМС (шлюза)
именно
источник

SG

Sergey Grieg in Android Developers
danilshik
именно
Смотри
источник

SG

Sergey Grieg in Android Developers
Самый норм вариант
источник