【问题标题】:Securing communication between mobile app and backend server保护移动应用程序和后端服务器之间的通信
【发布时间】:2013-06-25 12:26:38
【问题描述】:

保护移动客户端应用程序和基于 REST 的支持服务器之间的数据通信的最佳做法是什么。 鉴于正在使用 SSL 证书,还有哪些其他最佳做法?

【问题讨论】:

    标签: android ios performance security rest


    【解决方案1】:

    最佳实践实际上取决于您具体在做什么。一般来说,最佳实践是使用 HTTPS/SSL/TLS 并通过该安全连接发出 REST 调用。 SSL 将验证服务器是他们声称的人,以及可选的客户端。它还将协商一个对称私钥,用于加密对话的其余部分。这是迄今为止最有效、最安全、最完善的最佳实践。

    如果您没有 SSL 证书但仍需要安全性,您可以使用预共享私钥。但是,如果不让自己受到攻击,维护/更新此密钥可能会很困难。此外,您需要为每个客户端拥有一个不同的密钥,这意味着您的服务器需要拥有它们。

    Android 和 iOS 都已经有了出色的 SSL 实现。这些是你应该使用的。

    【讨论】:

    • 感谢您的回答。我知道 SSL 安全连接。我试图了解的内容 - 开发人员使用哪些其他方法和做法来捕获敏感数据(如用户名、密码)并将其传送到我的支持服务器。我想我应该在问题本身中说得更清楚
    • AFAIK,没有其他可用的“最佳实践”方法。根据具体情况,有些事情是可以做的,但只有在不能使用 SSL 时才应该考虑。你有具体的情况吗?
    猜你喜欢
    • 2018-03-21
    • 2020-11-12
    • 1970-01-01
    • 1970-01-01
    • 2014-08-06
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-04-11
    相关资源
    最近更新 更多