【发布时间】:2015-06-01 12:56:10
【问题描述】:
我想开发一个胖客户端应用程序(而不是使用 jsp/服务器端),我将在启动我的应用程序时提供一个登录面板。我不确定这是否是正确的方法(就安全性而言),所以想要一些 cmets。
身份验证将通过后端数据库进行。也就是说,我在数据库级别创建用户,我的胖客户端应用程序将使用提供的用户 ID 和密码对数据库进行身份验证。这种方法足够安全吗?还是我需要一个真正的会话/密码管理 api 来做到这一点?
如何在这样的胖客户端应用程序中保持会话?另外,如果我想加密我的应用程序和数据库服务器之间的流量,我应该只使用 JSSE 还是类似的?有没有办法加密数据而不是通信通道?我相信我的数据库服务器也需要能够解密我的加密数据。
【问题讨论】:
-
我可以看到你在这里问了 5 个问题。也许你应该完善你想要的东西。
标签: java authentication ssl encryption passwords