【发布时间】:2017-05-06 11:43:53
【问题描述】:
我为 Android 制作了一个应用程序,它使用 Retrofit HTTP API 来调用查询数据库的 PHP 脚本。
应用程序 -> 改造调用 -> PHP -> 数据库
PHP 和数据库都托管在同一个 Amazon EC2 实例上。
我希望我的应用可以部署给许多用户,但我不知道如何将我的后端保密。
为了让应用程序与数据库交互,它必须使用 PHP,并且由于用户的 IP 地址会有所不同,我必须保持 PHP 代码的主机 IP 地址公开,以便所有用户都可以提交/下载数据。
问题在于,这让我的后端对任何想要嗅探 IP 地址的人开放。我该如何解决这个问题? PHP/MySQL 对于 Android 来说是一个糟糕的选择,还是我只是选择了错误的平台?
【问题讨论】:
-
您通常不会让移动应用程序直接与数据库交互。相反,您的应用程序将与托管在某个服务器或服务器上的应用程序通信。然后,该应用程序将与数据库对话。您可以直接使用 firebase 之类的服务,但您对将哪些数据输入数据库的控制有限。
-
您同意用户需要用户名和密码吗?
标签: php android mysql amazon-web-services amazon-ec2