【问题标题】:PhoneGap communication with external serverPhoneGap 与外部服务器通信
【发布时间】:2012-03-01 12:19:43
【问题描述】:

我正在使用 PhoneGap 开发一些宠物项目,我很想知道是否有人可以推荐将数据从应用程序安全地发送到服务器的最佳方法,反之亦然。

我正在使用 Facebook 登录用户,他们的 access_token 在 localStorage 中,因此它将持续存在,但我需要访问服务器以创建配置文件、收集数据以显示应用内等。

我考虑过针对加密的 Facebook UID 进行身份验证的 JSON 服务,或基于摘要身份验证的 REST 服务。关于“正确”的执行方式有什么想法吗?

【问题讨论】:

  • 最正确的方法是通过 https 在您的服务器端进行某种形式的身份验证 =)
  • 你怎么看?摘要?

标签: php javascript json rest cordova


【解决方案1】:

您是否考虑过使用 SSL,我发现它比尝试自己散列一些东西更容易。如果您不使用 SSL,则无法阻止中间人攻击...也许我在这里错了,或者懒惰,可能两者兼而有之...

【讨论】:

  • 数据不够敏感,我无法安装 SSL。这是非常无关紧要的数据,我只是想让应用程序能够访问这个 api。加上 SSL,如果我想阻止不法分子进入,我仍然需要对请求进行身份验证,对吧?
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2011-03-01
  • 2013-06-20
  • 2022-12-05
  • 2020-05-13
  • 1970-01-01
相关资源
最近更新 更多