Android用戶端驗證Licence的原理

來源:互聯網
上載者:User

標籤:android   java   解決方案   licence   

需求

限制App的使用,使App只能在有許可的裝置上運行。

分析及解決方案原理

讓App在每次啟動並執行時候都串連伺服器進行合法性驗證——當然是一個很成熟可靠的方案;
但是這樣做的局限也是每次都需要串連伺服器,對一些不需要連網或者只連區域網路的內部應用來說就太不可行了——服務端驗證不可行的話就只能在用戶端驗證了。
一種用戶端驗證方法的基本原理:

  1. 取一個唯一的裝置號A。
  2. 在用戶端根據一個密碼編譯演算法f(A)算出一個許可號B。
  3. 要求使用者輸入一個許可號C(Licence),與B進行比較,完成驗證。
詳細
  1. 裝置號A可以是序號(Serial Number)、MAC地址、藍芽地址、ANDROID_ID等等。
  2. 密碼編譯演算法f(x)從A->B的變換可以使用md5、字串大小寫變換、字串增刪、順序變化等各種變換的組合。但是最好要滿足兩個條件:
    • 結果唯一:這個是必須條件,是驗證可靠性的保證。
    • 過程無法復原:這個非必須的,但是最好如此,可以增加破譯的難度。
  3. 將使用者的輸入的Licence儲存到用戶端——只需要輸入一次。
  4. Android的驗證可以放在首個啟動的Activity的OnResume方法中,或者直接放在Applaction的onCreate方法中。
  5. 條件允許的情況下,可以使用服務端和用戶端的雙步驟驗證,以保證Licence的正確性。

http://www.barryzhang.com/archives/377

同步發表在 http://www.barryzhang.com/archives/188

廣告一下我的新部落格,歡迎訪問哈~:BarryZhang.com  

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.