有人仿造了一个 APP,调用的数据,用户的注册登录验证码全部使用的服务端接口,他们已经发现了访问令牌和刷新令牌的更新机制。
请问这种情况有方式防御吗?
1
zwl2012 2018 年 7 月 17 日 via iPhone
app api 同步升级呗
|
2
JasperYanky 2018 年 7 月 17 日
其实很难,发出去的应用,泼出去的水~ 很多安全的问题要一开始就想好~
|