【问题标题】:How to protect GAE db without using SSL when client is Android客户端为 Android 时如何在不使用 SSL 的情况下保护 GAE db
【发布时间】:2014-02-24 12:27:28
【问题描述】:

我刚开始学习 GAE,发现可以从任何地方访问我的 servlet。 我的 GAE 仅由 Android 应用用于存储用户数据并跟踪用户和 GCM regId。

在这个阶段实施昂贵的 GAE SSL 对我来说太过分了,所以我需要有关替代解决方案的建议。我读了很多关于这个的答案,他们都使用某种形式的 HTTP 登录页面或其他浏览器相关的访问。我在我的 Android 应用中使用 com.android.volley。

任何建议都会很高兴。

【问题讨论】:

    标签: android database security google-app-engine ssl


    【解决方案1】:

    对于*.appspot.com 域,可以使用 SSL。请参考以下内容来配置您的应用程序:https://developers.google.com/appengine/docs/java/config/webxml#Secure_URLs

    您还可以查看 Google Cloud Endpoints 以公开您的 API,并确保为您公开的不同方法启用安全性。您还可以指定 Android 应用程序将用于向您的 Endpoints 实现进行身份验证的客户端 ID。 https://developers.google.com/appengine/docs/java/endpoints/'

    也请查看 Android Endpoints 客户端:https://developers.google.com/appengine/docs/java/endpoints/consume_android

    【讨论】:

    • 我将学习 Google Cloud Endpoints tictactoe-android 示例,看看它是否是我需要的。
    • 我设法运行了这个井字游戏示例,但对我来说看起来并不复杂。使用球衣可以达到同样的效果吗?
    • 阅读后我发现了这个Google Cloud Endpoints tutorial。我认为通过谷歌教程tic-tac-to更容易。(发现没有walktrough)。本教程使用 OAuth2。这是你对我的想法吗?
    • 你的 in-depth 7 part 教程看起来很不错
    猜你喜欢
    • 2020-01-30
    • 1970-01-01
    • 1970-01-01
    • 2022-12-10
    • 2017-12-02
    • 2019-10-17
    • 1970-01-01
    • 1970-01-01
    • 2017-10-23
    相关资源
    最近更新 更多