【问题标题】:Verify User from Android on Server-Side在服务器端从 Android 验证用户
【发布时间】:2013-12-28 06:36:51
【问题描述】:

我的问题如下:


1.用户使用 Google+ API 登录 Android 应用

2. 用户想要提交内容(例如视频),因此他调用了 来自 App 脚本的 PHP 以及所有 post 变量(video_name, 创作者、video_description、video_url)

3.服务器将所有内容存储在 MySQL 数据库中


问题在于 2. 当服务器存储“creator”名称时


创建者 = Google Plus 名称


因为有人可以反编译应用程序并使用自定义 POST 变量构建 POST 请求,因此“黑客”可以输入任何名称作为创建者名称。

如何当用户仅在 Android 应用程序中进行身份验证而不在服务器端进行身份验证时,我可以防止这种情况和/或是否有任何解决方法将用户名传递给服务器?

【问题讨论】:

    标签: php android google-plus


    【解决方案1】:

    一个好的方法是将登录详细信息也提交到服务器,在您的情况下是在步骤 #2 中,并在那里再进行一次身份验证。我想您将在您的服务器上使用 php,所以请查看以下页面,我相信这是您需要的: https://developers.google.com/+/web/signin/client-to-server-flow

    发送令牌后,您需要进行验证:

    https://developers.google.com/+/web/signin/token-verification

    这里有更多细节:

    https://github.com/googleplus/gplus-verifytoken-php

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2010-11-20
      • 1970-01-01
      • 1970-01-01
      • 2013-10-11
      • 2020-09-08
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多