Size: a a a

2020 June 02

I

Igor in F# Chat
можно как вариант протокол сделать посложнее и менять каждую неделю))
источник

A

Anatoly in F# Chat
Дмитрий Башинский
я открою код, возьму deviceId и в другом ПО успешно сгенерю такой же запрос
в код нельзя класть никакие идентификаторы, пойми уже
источник

A

Anatoly in F# Chat
они не в коде никогда, а в конфигурации
источник

ДБ

Дмитрий Башинский... in F# Chat
я это понимаю
источник

ДБ

Дмитрий Башинский... in F# Chat
человеку обьясняю почему это не надежно
источник

A

Anatoly in F# Chat
deviceId даёт тебе API
источник

ДБ

Дмитрий Башинский... in F# Chat
да пусть дает, мы уже выяснили что нельзя доверять клиенту
источник

ДБ

Дмитрий Башинский... in F# Chat
я беру deviceId из апи и повторяю запрос
источник

ДБ

Дмитрий Башинский... in F# Chat
итого
нельзя сделать такой запрос который нельзя повторить
источник

A

Anatoly in F# Chat
ну, разумеется, можно.
источник

A

Anatoly in F# Chat
делаешь криптостойкие железные девайсы и шлёшь запросы с них
источник

ДБ

Дмитрий Башинский... in F# Chat
да, рассккажи мне как заставить пользователя купить такой девайс вместо xiaomi
источник

ДБ

Дмитрий Башинский... in F# Chat
тут не далеко уже до своей ОС
источник

ДБ

Дмитрий Башинский... in F# Chat
которая даже не ставит аппликуху на телефон, а только расшаривает экран с удаленного устройства в облаке
источник

YN

Yurii Nskyi in F# Chat
Дмитрий Башинский
Привет, кто то знает можно ли сделать безопасный http запрос с client на сервер, что б запрос нельзя было повторить сторонним ПО?
что за приложение? что будет плохого если сторонее ПО повторит?
источник

YN

Yurii Nskyi in F# Chat
Дмитрий Башинский
Привет, кто то знает можно ли сделать безопасный http запрос с client на сервер, что б запрос нельзя было повторить сторонним ПО?
кстати http запросы наверное особо никак, но допустим те же мессенджеры используют кастомные криптографические протоколы в которых точно нельзя запрос повторить сторонним ПО
источник

I

Igor in F# Chat
можно конечно, вопрос времени
источник

ИР

Ильяс Рахимов... in F# Chat
@BashkaMen если критичен сам процесс обработки данных(доверять коду), то тогда обработку надо переносить на сервер. Если речь идет о сборе данных, то ничего не остается, как доверять клиенту.
источник

ДБ

Дмитрий Башинский... in F# Chat
клиент берет задачу, выпоняет и говорит что сделал.
после чего я мог бы ему поверить и все было бы прекрасно, если бы я ему не платил за это деньги
источник

ДБ

Дмитрий Башинский... in F# Chat
:)
источник