আমি কীভাবে নিশ্চিত করব যে আমার আরএসটি এপিআই কেবল আমার নিজের মোবাইল অ্যাপ্লিকেশনগুলিতে বিশ্বস্ত ক্লায়েন্টদের দ্বারা উত্পন্ন অনুরোধগুলিতে সাড়া ফেলেছে? আমি অন্য উত্স থেকে আসা অযাচিত অনুরোধগুলি আটকাতে চাই। আমি চাই না যে ব্যবহারকারীরা সিরিয়াল কী বা যে কোনও কিছু পূরণ করুন, এটি পর্দার আড়ালে, ইনস্টলেশনের সময় এবং কোনও ব্যবহারকারীর ইন্টারঅ্যাকশন ছাড়াই হওয়া উচিত।
আমি যতদূর জানি, এইচটিটিপিএস কেবলমাত্র আপনি যে সার্ভারের সাথে যোগাযোগ করছেন তা বৈধতা দেওয়ার জন্য কে বলেছে এটি says আমি অবশ্যই অবশ্যই ডেটা এনক্রিপ্ট করতে এইচটিটিপিএস ব্যবহার করব।
এটি সম্পাদন করার কোনও উপায় আছে?
আপডেট: ব্যবহারকারী কেবল-পঠনযোগ্য ক্রিয়া সম্পাদন করতে পারে, যার জন্য ব্যবহারকারীকে লগ ইন করার প্রয়োজন হয় না, তবে তারা লেখার ক্রিয়াও সম্পাদন করতে পারে, যার জন্য ব্যবহারকারীকে লগ-ইন করা প্রয়োজন (অ্যাক্সেস টোকেন দ্বারা প্রমাণীকরণ)। উভয় ক্ষেত্রেই আমি চাই যে কেবলমাত্র বিশ্বস্ত মোবাইল অ্যাপ্লিকেশনগুলি থেকে আসা অ্যাপ্লিকেশনগুলিতে এপিআই সাড়া দেয়।
মোবাইল অ্যাপ্লিকেশনটির মাধ্যমে নতুন অ্যাকাউন্ট নিবন্ধকরণের জন্যও এপিআই ব্যবহার করা হবে।
আপডেট 2: মনে হচ্ছে এর একাধিক উত্তর রয়েছে তবে আমি উত্তর দিয়ে কোনটি পতাকাঙ্কিত করব তা সত্যই আমি জানি না। কেউ কেউ বলেন এটি করা যেতে পারে, কেউ বলেন এটি করা যায় না।