2
リプレイ攻撃を回避するにはHTTPSで十分ですか?
モバイルアプリ用のサーバーでいくつかのRESTメソッドを公開しています。 ユーザーが(モバイルアプリから)HTTPメソッドを構築する方法を傍受し、サーバーに再度送信することを避けたいと思います。例: モバイルアプリがリクエストを送信する ユーザーはプロキシを使用して、ネットワークで何が起こっているかを確認できます ユーザーは、モバイルが送信したリクエストを確認して保存します =>ユーザーがそのリクエストを手動で送信できないようにしたい HTTPS経由でサーバーを保護するのに十分ですか?