【发布时间】:2017-10-03 12:10:30
【问题描述】:
我想使用 POST 在 PHP 服务器和 Android 客户端之间传输数据,如何提高安全性?例如,如何确保可信且成功的访问服务器 API 只能是我的 Android 客户端?
因为app是有Login机制的,所以我觉得应该在每一个post里面加上账号验证码(包括用户密码等等,可能会被MD5加密),那么每一个POST都有明确的来源,如果来源无效(没有验证码或错误),服务器拒绝服务。这可行吗?
【问题讨论】:
-
使用 https 连接,发送带有编码的帖子数据,并在标头中使用身份验证令牌
-
你可以实现 OAuth
-
您永远无法 100% 确定请求来自实际应用。如果请求来自用户有权访问的客户端,则理论上用户可以始终检查应用程序如何发出请求并伪造它。
-
欢迎来到 SO。 “如何...”? “例如...”?这对 SO 来说太宽泛了。请使用网络搜索引擎进行研究。在向 SO 发布更多内容之前,请阅读此内容:stackoverflow.com/help/asking
-
@MaciejJureczko 我再次发布了我的问题,并解释了我的具体情况。
标签: php android security server