هل ممكن في الهندسة العكسية الحصول على apis؟

السلام عليكم،

عندي سوال انا برمجت تطبيق اندرويد مثل أي تطبيق به واجهات واكواد و apis افتهم لي من خلال الهندسة العكسية امكانية الحصول على الواجهات والاكواد هل ممكن يقدر شخص مثلا يعمل استماع لاي ريكويست وحصولة على ال api الخاص بتطبيقي للعلم لايمكن ايجادة في الأكواد لانه يتم تحميلة وتخزينه من الفايربيز لكن هل يقدر شخص مثل ماوضحت يوصل لعنوان ال api.

يرجى الدخول لحسابك أو تسجيل حساب لتستطيع إضافة تعليق
حساب جديد دخول

التعليقات

يمكنك اتخاذ بعض الإجراءات الأمنية مثل استخدام HTTPS بدلاً من HTTP لتشفير البيانات المرسلة والمستقبلة بين التطبيق والخادم. كما يمكنك أيضًا استخدام آليات التحقق والتوثيق لمنع الوصول غير المصرح به إلى API الخاص بتطبيقك.

في بعض الحالات، يمكن لشخص ما استخدام هندسة العكس لاستخراج عناصر وبيانات من تطبيق Android بطرق مختلفة، بما في ذلك استخراج عناوين الـ API، ومن المهم أن نلاحظ أن هذا يمكن أن يتسبب في مشكلات أمانية وقانونية إذا تم استخدامه بطرق غير قانونية أو غير أخلاقية منها:

  • فك تشفير تطبيق Android إلى كود المصدري باستخدام أداة فك تشفير مثل Jadx أو Dex2jar وسيسمح ذلك للمهندس العكسي برؤية جميع الواجهات والاكواد الخاصة بتطبيقك، بما في ذلك APIs.
  • يمكن للمهندس العكسي تحليل حركة الشبكة بين تطبيقك وخوادم الويب الخاصة بك وسيسمح ذلك للمهندس العكسي بتحديد APIs التي يستخدمها تطبيقك، بالإضافة إلى البيانات التي يرسلها ويستقبلها باستخدام أدوات مثل Burp Suite أو Wireshark.
  • إذا كان تطبيقك يحتوي على ثغرات أمنية، فقد يتمكن المهندس العكسي من استغلالها للحصول على الوصول إلى الواجهات والاكواد وال APIs الخاصة بتطبيقك.

لكن لاستخدام الـ API عليه الحصول على المفتاح من أجل استخدامه وذلك المفتاح أنت تقوم بتخزينه في Firebase.