Задать вопрос

Нужна ли captcha в мобильном приложении?

Есть мобильное приложение (точнее, два — для Android и iOS) в котором есть функция создания аккаунта пользователя. Сейчас там есть поля ввода имейла и пароля, а также капча. Но нужна ли она вообще? Существуют ли боты, которые могут отправлять автоматизированные запросы через мобильное приложение?
  • Вопрос задан
  • 2743 просмотра
Подписаться 4 Оценить Комментировать
Решения вопроса 1
alexyat
@alexyat
iOS Developer
существуют сниферы/прокси, которые могу посмотреть что отправляет ваше приложение. После этого можно точно такие же запросы отправлять уже чем угодно. Если у вас не миллионная аудитория, то можно обойтись SSL + certificate pinning, если миллионная то можно и капчу добавить, но она не сильно поможет если взломали SSL + certificate pinning, то капча будет меньшей из проблем.
Ответ написан
Пригласить эксперта
Ответы на вопрос 3
skobkin
@skobkin
Гентушник, разработчик на PHP и Symfony.
Что мешает достать из вашего приложения данные API и использовать их для массовой регистрации?
Ответ написан
@SergeyZelensky-Rostov
нет не нужна, существуют, почитайте про двухфакторную аутентификацию
Ответ написан
Комментировать
Rou1997
@Rou1997
Готовых не существует, но по принципам клиент-серверной архитектуры абсолютно любой клиент можно "подделать" с помощью сниффинга + реверс-инжиниринга оригинала, но это недешево и нелегко, вряд ли кто-то будет заниматься, пока приложение не наберет популярность, поэтому не торопитесь.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы