2014-01-12 50 views
0

在我目前正在處理的應用程序中,我需要實現一種限制HTTP POST請求以將媒體上傳到服務器的方法。從Android限制對Web服務器的HTTP請求

我已經註冊實施,所以最好的方法是發送Basic authentication標題與每個請求?

我沒有興趣在我的應用程序中實施任何類型的DRM,因此請求是否來自我的應用程序並不重要。

回答

1

我建議您在每個請求中都使用HTTP BASIC身份驗證以及HTTPS。每種數據都完全加密,Web服務通過身份驗證進行安全保護。

+0

是的,我最終計劃通過HTTPS做所有事情。我得到的是:是否有必要處理每個請求的授權標頭? – Windwaker

+0

我想是的,因爲如果你使用rest API你沒有會話。在Android中,您可以實現一個幫助並創建標題的函數/類。在發佈帖子前使用這個函數/類。例如,如果您打開每個請求的單個URLConnection或HTTPClient,則需要添加基本auth頭。 – StarsSky