【发布时间】:2023-03-18 19:26:01
【问题描述】:
我正在开发一个 yii2 网站,该网站也有一个连接的移动应用程序。我想知道在客户端(手机和网页)在身份验证期间发送密码的推荐方式是什么?显然发送明文不是推荐的方式,所以我想知道这样做的标准方式是什么。
在用户使用纯密码登录时的登录表单中,我们是否将其加密并发送?如果是这样,我们应该使用什么加密标准?
在移动设备(IOS 和 Android)中,他们应该在 REST Api 中使用什么加密标准? (我使用 yii2 REST API 框架)
【问题讨论】: