首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >从SwiftUI移动应用程序向登录API发送凭据的最安全方法是哪一种?

从SwiftUI移动应用程序向登录API发送凭据的最安全方法是哪一种?
EN

Stack Overflow用户
提问于 2021-12-20 21:19:37
回答 1查看 269关注 0票数 1

希望你们都过得很好。我想知道,在成功登录的情况下,与PHP登录API通信最安全的方式是什么?我向PHP登录API发送凭据并获取Json令牌。此外,在应用程序运行时,我应该将JWT存储在哪里?我应该在正文或头中发送凭据吗?我应该加密吗?

我在苹果文档中提到"ATS要求HTTP连接使用HTTPS",所以我认为使用URLSession是一个好的安全解决方案。我对SwiftUI非常陌生,并试图了解什么是将敏感数据与web通信的最安全的方法。提前谢谢你的回答

EN

回答 1

Stack Overflow用户

发布于 2021-12-20 21:29:13

您应该在HTTPS上使用POST,并将凭证放入POST正文中。为了获得额外的安全性,您可以执行一个挑战响应身份验证,其中API提供一个质询字符串,客户端向其添加密码,接受SHA-256或类似的内容,并将哈希发送回API以供登录。但是通常这是不必要的,HTTPS被信任是安全的。

我会将JWT存储在浏览器本地存储中,但在这方面似乎存在不同意见。

票数 3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/70428177

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档