Size: a a a

2019 April 22

NK

Nikita Kulikov in Android Guards
Да, конечно. Весь видимый функционал на устройстве - приложения.
источник

SS

Sergey Serpivskyy in Android Guards
Nikita Kulikov
Да, конечно. Весь видимый функционал на устройстве - приложения.
И как я понимаю, версию андроида нужно брать максимально пониже?
источник

NK

Nikita Kulikov in Android Guards
Да, это может помочь в решении трудностей)))
источник

SS

Sergey Serpivskyy in Android Guards
Ок, спасибо, будем чтото пробывать
источник
2019 April 23

D

Dmitry in Android Guards
Какие есть нормальные способы защитить свое сервеное API от доступа левых приложений и сервисов. Скажем я хочу сделать приложение, которое будет на сервере делать обработку изображений пользователя. При это я не хочу чтобы другие приложение получили доступ к этому API. Как этого можно добиться? И реально ли это? Авторизации/регистрации в приложении никакой не предполагается.
источник

D

Daniil in Android Guards
Dmitry
Какие есть нормальные способы защитить свое сервеное API от доступа левых приложений и сервисов. Скажем я хочу сделать приложение, которое будет на сервере делать обработку изображений пользователя. При это я не хочу чтобы другие приложение получили доступ к этому API. Как этого можно добиться? И реально ли это? Авторизации/регистрации в приложении никакой не предполагается.
Никак без авторизации
источник

K

Konstantin in Android Guards
Daniil
Никак без авторизации
А то с авторизацией ты в безопасности
источник

D

Daniil in Android Guards
Konstantin
А то с авторизацией ты в безопасности
Ну сложнее чем без, не так ли?
источник

D

Dmitry in Android Guards
А если сделать отправку пуш сообщения в приложение? В котором выдавать токен одноразовый? Ведь пуш получит только мое приложение
источник

D

Daniil in Android Guards
Ну это и есть авторизация
источник

D

Dmitry in Android Guards
Т.е. будет 2 запроса - 1 получение токена через пуш, второй - отправка запроса с этим одноразовым токеном
источник

D

Dmitry in Android Guards
Я имел ввиду под авторизацией, что пользователю не нужно будет вводить логин пароль, либо просить у него права на авторизацию через его gmail аккаунт
источник

D

Daniil in Android Guards
Я имею ввиду механизм авторизации легит. клиента
источник

D

Daniil in Android Guards
Пуши или авторизация пользователя уже как ты реализуешь
источник

D

Dmitry in Android Guards
легит. ? что это такое?
источник

D

Daniil in Android Guards
легитимный
источник

D

Dmitry in Android Guards
ясно, но через пуши нормально вроде? Поддельное приложение с другим appId или веб сервис никак не смогу перехватить пуш? Так чтобы можно было  это на поток поставить. Понятно что разово можно заснифить его через какой-нибудь MITM, но это уже другой уровень
источник

D

Daniil in Android Guards
Dmitry
ясно, но через пуши нормально вроде? Поддельное приложение с другим appId или веб сервис никак не смогу перехватить пуш? Так чтобы можно было  это на поток поставить. Понятно что разово можно заснифить его через какой-нибудь MITM, но это уже другой уровень
Да, это усложнит жизнь.
источник

D

Dmitry in Android Guards
А можно как-то проверить что приложение поставлено из плеймаркета и не было пропатчено?
источник

D

Dmitry in Android Guards
источник