【发布时间】:2017-08-15 10:18:36
【问题描述】:
我对 iOS 应用程序编程非常陌生。我对为应用程序创建登录进行了更深入的研究。该程序对我来说很清楚,但我对安全方面有一些担忧。
A) 应用程序正在将用户提供的凭据发送到可以用 php 编写的 API。然后,此 API 将验证凭据并将响应发送回应用程序。然而,这不是一个大的安全问题吗?是不是可以为每个拥有 API 地址的人验证一些凭据?
B) 其次,我还没有看到在将应用程序中的凭据发送到 api 之前正确加密凭据的教程。如果他们进行加密,他们会让 API 完成这项工作。在应用程序中加密它们并将加密的凭据发送到 API 的正确方法是什么?我需要在我的应用中存储密钥吗?
我问这个是因为我想从一开始就以正确的方式去做。谢谢。
【问题讨论】:
标签: php ios swift security encryption