Size: a a a

2020 June 02

А

Александр in F# Chat
Дмитрий Башинский
Привет, кто то знает можно ли сделать безопасный http запрос с client на сервер, что б запрос нельзя было повторить сторонним ПО?
Возможно https, http - сам по себе не безопасен
источник

A

Anatoly in F# Chat
Александр
Возможно https, http - сам по себе не безопасен
https - http over ssl. Говоря "http не безопасен", ты говоришь, что https тоже.
источник

A

Anatoly in F# Chat
Но установить соединение по https может кто угодно. Смотри, и ты, и я можем сходить на гугл.ком.
источник

ДБ

Дмитрий Башинский... in F# Chat
тут вопрос не в перехвате, понятное дело что будет https
просто хочу понять мне строить бек полностью не доверяя запросам по API и все перепроверять, или всё таки есть способ быть уверенным что запрос прислал мой код
источник

A

Anatoly in F# Chat
Дмитрий Башинский
тут вопрос не в перехвате, понятное дело что будет https
просто хочу понять мне строить бек полностью не доверяя запросам по API и все перепроверять, или всё таки есть способ быть уверенным что запрос прислал мой код
ну, аутентификация и авторизация, вот это всё. никак иначе
источник

A

Anatoly in F# Chat
Клиенту верить нельзя никогда
источник

А

Александр in F# Chat
Да, проверять надо всегда
источник

ДБ

Дмитрий Башинский... in F# Chat
а жаль
источник

А

Александр in F# Chat
Неплохо было бы генеривать уникальный id девайса и отталкиваться от него
источник

ДБ

Дмитрий Башинский... in F# Chat
та мне от него толку особо не много.
приложение качают все желалющие
источник

ДБ

Дмитрий Башинский... in F# Chat
то-есть мне нет смысла доверять какому-то deviceid
мне нужно доверять именно моему коду ))
источник

А

Александр in F# Chat
Тут нужна связка креды и id устройства
источник

А

Александр in F# Chat
Что бы если кто-то перехватил запрос, то id будет другой
источник

А

Александр in F# Chat
Id можно запоминать при регистрации
источник

ДБ

Дмитрий Башинский... in F# Chat
так он перехватил запрос, возьмет и вставит его в запрос
источник

ДБ

Дмитрий Башинский... in F# Chat
точно такой же запрос отправит
источник

А

Александр in F# Chat
Ну для этого добпвляется временная метка, а сам id хешируется
источник

А

Александр in F# Chat
Можно брать хеш id + дата
источник

ДБ

Дмитрий Башинский... in F# Chat
я открою код, возьму deviceId и в другом ПО успешно сгенерю такой же запрос
источник

I

Igor in F# Chat
да эта проблема не решена, там не все так просто
источник