【发布时间】:2014-10-26 05:46:06
【问题描述】:
我有一个使用 Rails 服务器 HTTP API 的 iPhone 应用程序。此时 API 是公开的 - 获取数据不需要授权。
目前任何人都可以访问 API 的 URL 并下载数据。
http://server.com/mydata
数据不是很敏感。但我还是要防止人们轻易得到它。有什么方法可以做到这一点?我也不希望 iOS 应用用户登录。
我目前的解决方案
iPhone 应用程序将秘密令牌添加到请求的 HTTP 标头或查询中。数据通过 HTTPS 传输。
https://server.com/mydata?secret=my_secret
有更好的方法吗?
【问题讨论】:
标签: ios ruby-on-rails api