首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >为Apple Music API在客户端上存储开发人员令牌安全吗?

为Apple Music API在客户端上存储开发人员令牌安全吗?
EN

Stack Overflow用户
提问于 2020-06-02 17:29:31
回答 1查看 133关注 0票数 1

我正在编写一个与application接口的应用程序,直到现在为止,我所有的API调用都是非个性化的,比如搜索目录歌曲或艺术家。典型的流程是客户端应用程序通过访问服务器的" search“端点来搜索某些内容,然后我的服务器(其中存储了开发人员令牌)实际上会向API发出请求,然后将搜索结果传回给客户机。

但是,我现在需要提出一些个性化的API请求,比如获取用户的播放列表。这要求将用户令牌与开发人员令牌一起包含在请求中。问题是,要请求用户令牌,我似乎需要使用requestUserToken,它会在设备上拔出一个提示符来授权我的应用程序使用Apple,并且需要一个开发者令牌作为参数。

将开发人员令牌放置在客户端似乎是不安全的,因为它们可以直接用于发出任何请求,而恶意客户端理论上可能会发送大量请求并导致速率限制生效。

我是误解了这个协议中的某些内容,还是只需要承担风险并告诉我的服务器将开发人员令牌传递给客户端?

EN

回答 1

Stack Overflow用户

发布于 2020-06-29 17:55:36

由于不知道要做什么,所以从服务器发送加密的dev令牌,并在客户端上解密。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/62157848

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档