Kann Approov helfen, API-Aufrufe von meiner Original-App von einer App zu unterscheiden, die sich als meine ausgibt, indem alle erforderlichen Header und Anmeldeinformationen bereitgestellt werden?

Approov stellt sicher, dass nur Ihre eigenen mobilen Apps – die in einer sicheren Umgebung ausgeführt werden und über gesicherte Verbindungen kommunizieren – Ihre APIs und Backend-Ressourcen verwenden können.

Mit Approov können Sie sicherstellen, dass Sie nur API-Anfragen verarbeiten, die von echten Instanzen Ihrer App stammen. Insbesondere können Sie die folgenden Szenarien ablehnen, die möglicherweise alle das korrekte API-Protokoll verwenden und gültige Anmeldeinformationen (Benutzername, Passwort, API-Schlüssel usw.) senden:

  • Bots/Skripte (App nicht vorhanden, imitierte API-Anfragen)
  • Geänderte oder neu verpackte Versionen Ihrer veröffentlichten Apps.
  • Apps von Drittanbietern, die versuchen, auf Ihr Backend zuzugreifen (imitierte API-Anfragen).