Page 1 sur 1

API sécurité

Posté : 04 juil. 2014, 15:54
par damien_55
Bonjour a tous,

Je travaille sur un dev d'api pour que mon appli mobile communique avec ma base de données.

En matière de sécurité, je souhaite que seul mon appli communique avec ma base et personne d'autre, j'ai donc pensé à:

- bloquer le repertoire ou est hebergé l'api aux moteurs de recherche
- créer un clef d'accés à l"api.

Aurai-je oublié quelque chose?

Merci de votre aide.

Re: API sécurité

Posté : 04 juil. 2014, 16:22
par Elie
Dommage que les téléphones n'ai pas d'iP fixe par contre, il doit avoir une adresse MAC unique.
Je ne sais pas si on peut la recuperer en PHP :)

Re: API sécurité

Posté : 04 juil. 2014, 16:42
par damien_55
@pour les telephones, adresse MAC unique. ça peut etre interessant.

le truc ce serait d'envoyer l'adresse a la connexion initiale du téléphone sur le serveur. stocké pendant le durée de la session par exemple, et d'autoriser l'accés que là.

Cela eviterai par exemple l'esploration du code source sur un ordi.

Je vais creuser par là.

Merci :D

Re: API sécurité

Posté : 04 juil. 2014, 17:03
par Elie
Faudrait partir sur une autre piste : http://www.commentcamarche.net/forum/af ... script-php

Re: API sécurité

Posté : 04 juil. 2014, 17:15
par damien_55
Je pensais à un script qui me genere la meme clef qui change tous les jours par exemple:
- embarqué sur le telephone (le tel envoi les requetes avec la clef)
- et également sur le serveur

Les deux matchs, ça passe sinon c'est rejeté.