Security 官方客户验证-它是如何工作的?

Security 官方客户验证-它是如何工作的?,security,authentication,ssl,certificate,verification,Security,Authentication,Ssl,Certificate,Verification,我正在考虑一种方法,以确保经过身份验证的客户端(通过用户名、密码、OAuth)使用的是正式客户端,而不是向服务器发送请求的第三方客户端,前提是可以反编译正式客户端并显示代码 这个安全问题的最佳解决方案是什么? 我一直在阅读有关数字签名和SSL证书的文章,但我找不到它是如何解决这个问题的 希望能找到一个好答案,谢谢 #你永远也无法保证。基本上,这取决于想要提供第三方服务的人的决定。@Tschallacka如果是这样,就没有办法向客户提供服务,同时确保只有官方客户使用它?例如,游戏服务器不验证玩家使

我正在考虑一种方法,以确保经过身份验证的客户端(通过用户名、密码、OAuth)使用的是正式客户端,而不是向服务器发送请求的第三方客户端,前提是可以反编译正式客户端并显示代码

这个安全问题的最佳解决方案是什么? 我一直在阅读有关数字签名和SSL证书的文章,但我找不到它是如何解决这个问题的


希望能找到一个好答案,谢谢

#你永远也无法保证。基本上,这取决于想要提供第三方服务的人的决定。@Tschallacka如果是这样,就没有办法向客户提供服务,同时确保只有官方客户使用它?例如,游戏服务器不验证玩家使用的客户端是否是真实的和官方的吗?只需谷歌黑客+一些游戏和观看视频。你永远无法确定,只是让它变得困难