Approov 是如何运作的?

Approov 是一种运行时应用程序自我保护 (RASP) 技术,支持软件认证,专为在 iOS 和 Android 上运行的移动应用程序中使用而设计。Approov 使用确定性的“DNA 验证”方法来确保安全交易,首先使用“DNA”分析进行身份验证,然后授予应用程序一个令牌,该令牌可以在每个请求中提交给客户端的API。这样,服务器端可以区分来自包含有效令牌的已知应用程序的真实请求与不受信任的来源、机器人或黑客框架的请求。

APP Attestation