2016-02-02 3 views
1
  1. Мой сервер отправить некоторые данные в мобильном приложении
  2. Пользователь делает некоторые операции с этими данными и отправляет другие объекты обратно на сервер, который содержит данные о том, что сервер первым послал (PS: конечно эти объекты созданные мобильным приложением через пользовательское взаимодействие)

Прежде чем сервер сохранит данные мобильного устройства, следует ли проверять, совместимы ли данные сервера внутри него? Потому что, если это не так, это вызовет исключение.Должен ли я дважды проверять обмен данными между сервером и клиентом (мобильным телефоном)?

Но если вы знаете, что это вызовет исключение, почему бы вам не избежать этого?

Потому что я полагаться на:

  1. Мобильное приложение будет работать на 100% и отправить последовательные данные
  2. аутентификации между запросами, так что это не подделаны
  3. Дополнительные накладные проверки то, что нормально было бы в порядке, если кто-то не взломал его

ответ

0

Да, вы должны вставить и отлаживать все входы на стороне сервера. Аутентификация не помогает с целостностью. Если я злоумышленник, я могу сделать HTTP-запросы, используя CURL, минуя любой элемент управления безопасности, который может быть у вас в приложении.

Смежные вопросы