【发布时间】:2017-05-06 17:22:56
【问题描述】:
我有一些 PHP 页面接收 POST 请求并在我的 MySQL 数据库中进行 CRUD 操作...
我想知道是否有办法只允许我的 Android 应用程序在我的页面中执行这些请求...
由于我的应用程序需要 Google 登录(哪些 Google ID 已在我的数据库中注册),我正在考虑通过 PHP 脚本检查客户的 Google ID 是否存在于数据库中,但它可能是伪造的,对吧?
有没有其他方法可以只允许我的 Android 应用在我的数据库中进行 CRUD?也许使用 PHP 之外的另一种语言
提前致谢
【问题讨论】:
-
使用一些
auth tokens来验证用户 -
stackoverflow.com/questions/35815261/… 和许多其他的重复。
标签: php android mysql security crud