我正在编写一个具有离线功能的应用程序,使用REST接口作为中间件。
是关于员工的时间跟踪系统。员工应该能够启动时间跟踪,而他们的手机离线。当手机上网时,它应该同步开始/停止的时间。
我使用的是简单的REST请求,这些请求将被缓存并随后发送。此REST包含时间跟踪的开始/停止时间的时间戳。
现在的问题是:
如何确保时间戳不被操纵?
因为它是一个本地应用程序,所以我不能通过访问控制-原产地来保护REST接口。
发布于 2015-02-16 17:47:02
只需从客户端加密时间戳即可。在服务器端,如果存在解密失败,则对时间戳进行解密,这意味着有人操纵了有效负载。
https://stackoverflow.com/questions/28536648
复制相似问题