2017-04-20 226 views
0

我创建使用离子框架(科尔多瓦)和它的应用避免垃圾邮件发送POST请求我的远程服务器。在离子框架/科尔多瓦应用

的事情是,我敢肯定,有些人会找到一种方法,洪水和垃圾邮件我的服务器。

我知道的方式,以避免这是识别用户,并阻止他的任何请求......问题是,我不知道如何识别基于他的手机用户。

我在想,也许是MAC地址,或类似的东西,我不想让他们需要被注册,我创建某种SIM西米的。

非常感谢。

+0

我不认为这与离子或科尔多瓦有关 – Nirus

回答

0

这是非常难以解决由于通信类型的性质。本机应用程序中也存在此问题。任何安装了监控网络流量权限的应用的人都可以看到您的POST请求是如何构建的,并将其复制。

这就是说你可以在一定程度上缓解这个问题。我发现的最好方法是在中间有一个服务器端API,然后可以向端点发出正确的请求并将结果返回给您的应用程序。

APP> MIDDLE_API(存储API凭证/键)>端点(接收正确的键和carrys出请求)> MIDDLES_API(接收来自端点的数据)> APP

这样您可以使用端点

之前,如果你觉得你的API已经被入侵,你必须控制在一定程度上在你MIDDLE_API请求的来源进行任何检查。

相关问题