2014-02-14 119 views
0

我正在構建一個應用程序,需要使用以純文本爲參數的POST方法從REST API服務獲取登錄信息。從服務器或客戶端獲取加密的憑據?

憑證在服務器端加密。按照標題,我可能會選擇將加密過程轉移到設備本身的客戶端。

那麼,從服務器拉取憑證還是在客戶端進行加密呢?

回答

0

您也可以在服務器端和客戶端執行操作。

在客戶端執行加密以發送登錄憑證。

在服務器端執行加密以獲取客戶端數據。

使用https而不是http這對你太有用了,因爲https加密了它自己的整個數據。

希望聽起來......

相關問題