2014-01-26 78 views
0

我們正在構建一個iPhone應用程序,並需要創建我們自己的REST API來處理登錄等。後端是Java,我們需要一種方法將用戶登錄到iPhone應用程序並允許他們以該用戶的身份向API發出請求。因爲移動中沒有會話,實現這個最好的方法是什麼?如何爲移動應用程序創建安全的API

回答

0

我使用HMAC來確保在移動設備和API之間進行通信時可以保證安全性和完整性。爲了處理登錄,我們使用在設定的時間段後過期的訪問令牌

0

您可以使用RESTEasy作爲java後端。如果您使用的是https服務器,則只需使用基本身份驗證。如果SSL不是您的選擇,您必須使用HMAC實施。 Here's在php + js中的示例

相關問題