我希望我的REST服务器能够只与我的iOS应用程序通信。用户数量将不超过1000人,而且市场规模很小,而且总体上不受欢迎。这就是为什么我认为,除了简单的挑战--响应身份验证(HTTP、OAuth 2.0、SSL)之外的任何事情都是过火的。但我不太清楚这个问题该如何解决。以下是我的想法:
我有正确的想法吗?还是我完全错了?请记住,我想要基本的安全,任何太花哨的东西都会对这么小的项目造成太大的损失。
而且,我不会把任何敏感数据像个人信息一样保存在我的数据库中。
发布于 2013-11-10 19:46:34
您只需通过Authorization头对每个请求使用HTTP,并通过SSL进行所有交互。如果你想要基本的安全,就没有必要超越它。
你心目中的计划有几个问题。
https://stackoverflow.com/questions/18031867
复制相似问题