2012-03-01 169 views
1

我正在開發一些使用PhoneGap的寵物項目,我對是否有人可以推薦將數據從應用程序安全地發送到服務器的最佳方式感興趣,反之亦然。PhoneGap與外部服務器的通信

我正在用Facebook登錄用戶,他們的access_token在localStorage中,因此它會持續存在,但我需要點擊服務器來創建配置文件,收集數據以顯示應用內的內容等。

我已經考慮過一個JSON服務,該服務針對加密的Facebook UID或基於摘要認證的REST服務進行認證。關於什麼是「正確」的方式來做到這一點的任何想法是?

+0

最正確的方式只會通過HTTPS的某種形式的身份驗證你的服務器端=) – Prospero 2012-03-01 12:21:36

+0

你覺得怎麼樣?消化? – 2012-03-01 14:11:39

回答

1

你有沒有考慮過使用SSL,我發現自己嘗試散列某些東西的方式較少麻煩。如果你不使用SSL,你不能阻止一個人在中間的攻擊...也許我錯了在這裏,或者懶惰,可能兩個都...

+0

這些數據對於我來說安裝SSL是不夠靈敏的。這是非常重要的數據,我只想讓應用程序能夠訪問這個API。加上SSL,如果我想讓歹徒不在,對我來說,我仍然需要驗證請求,對嗎? – 2012-03-01 12:28:58