openeventdatabase / backend

code behind api.openeventdatabase.org
GNU Affero General Public License v3.0
43 stars 7 forks source link

Vérifier la signature des événements coté serveur #5

Closed ghost closed 8 years ago

ghost commented 8 years ago

Il s'agit, au moins pour les événements dont le type est le plus élevé (alert.emergency par exemple), de vérifier que la signature est bonne avant son insertion en base.

Cela permettrait d'éviter qu'une application smartphone ne filtre coté client un trop grand nombre d'événements factices (le https devant lui aussi être ajouté pour garantir l'authenticité du serveur !).