क्या REST API कॉल के माध्यम से ऐप उपयोग को ट्रैक करना अनैतिक है?


9

मैं एक ऐप बना रहा हूं जो मेरी वेबसाइट के साथ ASIHTTPRequest के साथ सर्वर पर एक PHP- आधारित REST API के साथ संचार कर रहा है

स्वाभाविक रूप से, मेरे ऐप में सर्वर साइड पर मेरे पास अलग-अलग एंडपॉइंट्स हैं, और आमतौर पर JSON डेटा लौटाता है।

क्या प्रत्येक समापन बिंदु पर कितनी बार काउंटर पर लॉग इन करना अनैतिक है?

मैं कैप्चर करना चाहता हूं कि ऐप का उपयोग कैसे किया जा रहा था जो एंडपॉइंट को हिट कर रहा था, उपयोगकर्ता एजेंट, दिन का समय, संभवतः उनका आईपी (समूह का दौरा करने के लिए)।

क्या मुझे ऐसा करने की अनुमति मांगनी चाहिए?

जवाबों:


7

यह आपके नियमों और शर्तों में होना चाहिए, लेकिन आपको उपयोगकर्ता को सूचित नहीं करना चाहिए। तकनीकी रूप से यह पारंपरिक HTTP सर्वर लॉग फाइल और उनके खिलाफ चल रहे आँकड़ों के समान ही है।

मैं फिर भी यह सुनिश्चित करूंगा कि डेटा से एक व्यक्तिगत उपयोगकर्ता की पहचान करना संभव नहीं है क्योंकि यह स्थानीय या अंतरराष्ट्रीय गोपनीयता कानूनों का उल्लंघन कर सकता है। वे चाहें तो इसके लिए विकल्प चुन सकते हैं।


3

आपके द्वारा ट्रैक किए जा रहे डेटा का एकमात्र संदिग्ध टुकड़ा IP पता है। बाकी बहुत सामान्य है। Google Analytics को लागू करने वाली कोई भी साइट एक ही चीज़ पर नज़र रख रही है ... बिना किसी चेतावनी के।

यदि आप आईपी पते (या कुछ और जो उपयोगकर्ता को व्यक्तिगत रूप से पहचान योग्य बना सकते हैं) को ट्रैक करना चाहते हैं, हालांकि, ऐसा करने से पहले आपको अनुमति मिलनी चाहिए।


मैंने IP जानकारी से संबंधित एक अनुवर्ती प्रश्न पोस्ट किया है: stackoverflow.com/questions/7934312/…
बारफून

2
इसके आगे - क्या होगा यदि मैंने आईपी पते को साझा किया है? इस तरह मुझे आईपी वापस नहीं मिल सका, लेकिन मैं अभी भी ग्रुप विजिट कर सकता था।
बारफून

@barfoon: एक तकनीकी बिंदु पर, केवल 2 ^ 32 IPv4 पते हैं, इसलिए उनमें से हैशिंग जरूरी नहीं कि नमक के साथ भी अपरिवर्तनीय हो। अधिक अभेद्य प्रत्येक आईपी पते पर एक बेतरतीब ढंग से उत्पन्न टोकन असाइन करना होगा, समय की अवधि के लिए एक लुकअप तालिका बनाए रखें (ताकि आप विश्लेषण के लिए टोकन द्वारा समूह अनुरोध कर सकते हैं), और फिर एसोसिएशन को नष्ट करने के लिए लुकअप तालिका को हटा दें टोकन और व्यक्तिगत रूप से पहचान करने वाली जानकारी। बेशक इसका मतलब है कि आप केवल एक सीमित अवधि में आईपी द्वारा समूह कर सकते हैं, एक बार हटाए जाने के बाद उसी आईपी पते को अगली यात्रा में एक अलग टोकन मिलेगा।
स्टीव जेसोप

0

अपनी खुद की साइट तक पहुंच के सर्वर-साइड ट्रैकिंग के साथ कुछ भी गलत नहीं है। बस इस बात की जासूसी न करें कि ग्राहक क्या कर सकता है जो आपकी साइट की चिंता नहीं करता है

IP पते लॉग करने के बारे में कुछ भी संदिग्ध नहीं है। उन्हें कानून प्रवर्तन (या किसी अन्य तरीके से आईएसपी का पालन करने के लिए) से सहायता के बिना किसी व्यक्ति को हल नहीं किया जा सकता है। वास्तव में, वे आवश्यक हैं यदि आप कभी किसी कारनामे से टकराते हैं और शुल्क दर्ज करना चाहते हैं।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.