【发布时间】:2011-12-29 16:18:22
【问题描述】:
我有以下情况: Android 客户端通过 HTTP Post 与 PHP 服务器通信。 PHP 服务器正在与 mySQL 数据库通信,并将输出作为 JSON 发送到 Android 客户端。
现在我担心人们会嗅探流量、找出 URL 并在我的数据库中发布大量数据。 我不担心嗅探有效载荷。所以它不一定是加密的。
由于 HTTP 连接,我想到了 TLS/SSL。但我不确定在这种情况下首选的方法是什么。
【问题讨论】:
-
这是网络应用程序级别的授权问题。
-
是的,没错。不使用用户名/密码的首选方式是什么?