Java 限制iOS和Android的入站流量

Java 限制iOS和Android的入站流量,java,android,ios,amazon-web-services,httprequest,Java,Android,Ios,Amazon Web Services,Httprequest,我有一个用于iOS和Android平台的本地移动应用程序,后端是Java(Hibernate和Spring)。我和我正在使用亚马逊网络服务。有没有办法将入站流量限制为来自本机应用程序的请求?基本上,我想确保用户不能从浏览器发出任何请求。您不能使用安全组来防止来自不良客户端的连接访问您的应用程序。当您在安全组中打开一个CIDR+端口时,它允许从该端口上的CIDR到您的应用服务器的所有流量,无论客户端是什么 您可以实现一个身份验证方案,通过该方案,您可以识别来自所需客户端的请求,但不能处理“未经授权

我有一个用于iOS和Android平台的本地移动应用程序,后端是Java(Hibernate和Spring)。我和我正在使用亚马逊网络服务。有没有办法将入站流量限制为来自本机应用程序的请求?基本上,我想确保用户不能从浏览器发出任何请求。

您不能使用安全组来防止来自不良客户端的连接访问您的应用程序。当您在安全组中打开一个CIDR+端口时,它允许从该端口上的CIDR到您的应用服务器的所有流量,无论客户端是什么


您可以实现一个身份验证方案,通过该方案,您可以识别来自所需客户端的请求,但不能处理“未经授权”的请求。可能任何此类方案都容易受到欺骗的攻击,而不是您可以100%依赖的东西。

应用程序中是否有身份验证系统?那么你知道用户是否正确登录了吗?是的,我们知道。我们在每个请求中发送他们的用户ID和哈希密码,并通过我们的远程数据库进行身份验证。