боди блоке по открытому роуту (без токенов, но с ssl)? можно ли его перехватить ?
смотря что такое device id и что вы с этим делаете
Чтоб дать работать планшетам с открытыми роутами. device_id - строка сгенеренная для каждого планшета при регистрации в админке. она со временем не меняется.
а, так если ssl, то в теории можно любую информацию слать)
кажется там максимум домен можно выцепить. все остальное зашифровано и не понятно есть там параметры или нет
они быстрее декомпилируют ваше приложение на планшете и найдут код который отправляет твой запрос
ну на планшете мы ставим AppLocker. думаю его должно хватить ?
на клиенте можно обойти все что угодно)
ну то есть данный метод не хуже JWT авторизации ?
у вас авторизация по хэшу этому?
ага. везде добавляется параметр hash = sha256(device_id)
Эмм, там вроде же только исходящие запросы?
Для этого не нужно ничего некомпилить
Любую прилу можно вскрыть
Обсуждают сегодня