API sécurité

Mammouth du PHP | 504 Messages

04 juil. 2014, 15:54

Bonjour a tous,

Je travaille sur un dev d'api pour que mon appli mobile communique avec ma base de données.

En matière de sécurité, je souhaite que seul mon appli communique avec ma base et personne d'autre, j'ai donc pensé à:

- bloquer le repertoire ou est hebergé l'api aux moteurs de recherche
- créer un clef d'accés à l"api.

Aurai-je oublié quelque chose?

Merci de votre aide.

Mammouth du PHP | 1339 Messages

04 juil. 2014, 16:22

Dommage que les téléphones n'ai pas d'iP fixe par contre, il doit avoir une adresse MAC unique.
Je ne sais pas si on peut la recuperer en PHP :)
Bon sinon tu me fais un message privé et on se fait un TeamViewer

Mammouth du PHP | 504 Messages

04 juil. 2014, 16:42

@pour les telephones, adresse MAC unique. ça peut etre interessant.

le truc ce serait d'envoyer l'adresse a la connexion initiale du téléphone sur le serveur. stocké pendant le durée de la session par exemple, et d'autoriser l'accés que là.

Cela eviterai par exemple l'esploration du code source sur un ordi.

Je vais creuser par là.

Merci :D

Mammouth du PHP | 1339 Messages

04 juil. 2014, 17:03

Faudrait partir sur une autre piste : http://www.commentcamarche.net/forum/af ... script-php
Bon sinon tu me fais un message privé et on se fait un TeamViewer

Mammouth du PHP | 504 Messages

04 juil. 2014, 17:15

Je pensais à un script qui me genere la meme clef qui change tous les jours par exemple:
- embarqué sur le telephone (le tel envoi les requetes avec la clef)
- et également sur le serveur

Les deux matchs, ça passe sinon c'est rejeté.