Android 可以跟踪移动应用程序中使用的请求Uri吗

Android 可以跟踪移动应用程序中使用的请求Uri吗,android,security,http,mobile,http-headers,Android,Security,Http,Mobile,Http Headers,我正在开发android应用程序。很多时候,我需要向服务器发送请求以获取JSON格式的信息 我的请求-响应流量现在非常常见,但我想知道是否有人可以跟踪我请求的URI。重要的是,sb可能会阻止我的流量,这意味着我的应用程序也可能会被阻止 我发送带有头参数的POST请求,以到达服务器并从服务器获取信息 在移动设备上使用GSM网络或wifi时,是否可以跟踪我的URI和参数? 问候 更新: 被某人跟踪未经允许使用我的休息服务或阻塞我的交通 服务器没有使用SSL提供API吗 我担心的是阻塞流量和“窃取”

我正在开发android应用程序。很多时候,我需要向服务器发送请求以获取JSON格式的信息

我的请求-响应流量现在非常常见,但我想知道是否有人可以跟踪我请求的URI。重要的是,sb可能会阻止我的流量,这意味着我的应用程序也可能会被阻止

我发送带有头参数的POST请求,以到达服务器并从服务器获取信息

在移动设备上使用GSM网络或wifi时,是否可以跟踪我的URI和参数?

问候

更新:

  • 被某人跟踪未经允许使用我的休息服务或阻塞我的交通
  • 服务器没有使用SSL提供API吗
  • 我担心的是阻塞流量和“窃取”我发送/接收的信息
更新: 好的,那么您的连接肯定可以被您的提供商(当涉及GSM/3G连接时)或wifi提供商跟踪/拦截。如果WiFi是开放的(没有加密),实际上任何人都可以拦截和修改数据(中间人攻击在不安全的WiFi上很容易)。p> 您可以采取哪些措施来防止这种情况:

  • 在服务器上使用SSL(https),这样所有者/攻击者可以看到您连接的主机,但看不到数据。他仍然可以阻止目标服务器,你对此无能为力
  • 使用私钥签署您的请求。这将阻止大多数攻击者注入请求,加上SSL,连接将尽可能安全。但是,有决心的攻击者可以对你的应用进行反向工程,以获取私钥并了解你如何签署请求

  • 只要您的电子邮件发送未加密的请求,是的,它是可跟踪和可读的。通过使用SSL,您可以将风险降至最低


    在每一个WiFi中,都有可能阻塞某些端口。也就是说,您的请求可以被阻止,是的。

    已更新,请检查!这不是答案。如果你想提问,请使用评论。很抱歉,无论如何,我用答案更新了“非答案”。希望它能帮助你开始。你能详细解释一下或者建议一份关于它的文件吗?谢谢。(阻止流量-->对服务器的ddos攻击,现在是的,这是可能的。(因为sb知道URI))我可以理解你已经有了一些很好的答案,但只是一个简短的提示:Android与任何其他WiFi/3G设备都无法区分,所以任何安全/加密教程,你在普通电脑上读到的关于WiFi网络的建议或最佳实践同样适用于Android设备。