Ich erstelle eine App, die mit ASIHTTPRequest mit meiner Website über eine PHP-basierte REST-API auf der Serverseite kommuniziert .
Natürlich habe ich in meiner App verschiedene Endpunkte auf der Serverseite und gebe normalerweise JSON-Daten zurück.
Ist es unethisch, Zähler zu protokollieren, wie oft jeder Endpunkt getroffen wurde?
Ich möchte erfassen, wie die App verwendet wurde, um zu erfassen, welcher Endpunkt getroffen wurde, der Benutzeragent, die Tageszeit und möglicherweise die IP-Adresse (für Gruppenbesuche usw.).
Soll ich um Erlaubnis bitten, dies zu tun?
An der serverseitigen Verfolgung des Zugriffs auf Ihre eigene Site ist nichts auszusetzen. Spionieren Sie nur nicht aus, was der Client möglicherweise tut, was Ihre Website nicht betrifft .
Es ist auch nicht fraglich, IP-Adressen zu protokollieren. Sie können nicht ohne Hilfe der Strafverfolgungsbehörden (oder auf andere Weise, um ihren ISP zur Einhaltung zu bewegen) an eine Person weitergegeben werden. In der Tat sind sie unerlässlich, wenn Sie jemals von einem Exploit getroffen werden und Anklage erheben möchten.
quelle