Je ne sais pas beaucoup sur ce genre de choses alors s'il vous plaît excuser le NOOBnessiPhone requête HTTP sécurité
J'envoie une requête HTTP à un serveur et je veux que le serveur de savoir que la demande est authentique, donc J'ai un p12 avec un certificat et une clé (pré-faite par le serveur) fourni avec mon application que j'extrais et que j'utilise comme un identifiant lorsque j'envoie ma requête au serveur, et que je reçois un défi.
Mais je me demande comment c'est sécurisé? Mon mot de passe pour décrypter le p12 est dans mon code et donc cette chaîne ne peut-elle pas être vue par quelqu'un qui fend mon application binaire? Si oui, ne pourraient-ils pas décréter le p12 et l'utiliser pour faire une demande malveillante à mon serveur?
Merci
Surtout un duplicata de http://stackoverflow.com/questions/3130969/securing-web-api-access/ – sarnold