【问题标题】:ColdFusion and Mobile Application Structure and SecurityColdFusion 和移动应用程序结构和安全性
【发布时间】:2014-04-27 16:52:41
【问题描述】:

概述

我希望开始使用 HTML5、jQuery 和 ColdFusion 开发 iOS 应用程序。我对此的理解是让 jQuery 为所有后端函数调用 ColdFusion API。伟大的!我的问题主要是关于页面结构和 API 安全性。

应用结构

在我的脑海中,我建议应用程序的实际结构应该与此类似:

<html>
  <head>
    <script src="http://foo.bar/path/to/jquery.js"></script>
    <script src="http://foo.bar/path/to/api.js"></script>
    <script src="http://foo.bar/path/to/anyother.js"></script>
  </head>
  <body>
    ...
  </body>
</html>

这个想法是出于组织目的。我不想在实际应用程序中包含任何 API 调用。我希望它位于远程机器上。这将允许我进行编辑,而无需将应用重新提交到应用商店。

安全

这种结构会带来安全风险吗?我能做些什么来增强它的安全性吗?也许只允许来自移动设备的 API 调用?或者可能需要某种密钥?

另外,当涉及到实际的 API 本身时。该功能的安全性如何工作?

<cffunction name="newRemoteResponse" access="remote" output="false" returntype="struct">
    ....
</cffunction>

您会推荐哪些参数以使其最安全?

【问题讨论】:

  • 这项工作需要远程访问,私有函数只能在同一个cfc的cfcomponents内部工作,而你需要访问外部api,你必须使用远程访问。
  • 我有点想通了。不过还是谢谢。
  • 我一直在重新阅读您的问题,但一直纠结于 “我正在寻找开始使用 HTML5 开发 iOS 应用程序” - 原生 iOS 应用程序不是 HTML5,对吗?
  • @Miguel-F 不,不是。我将使用 phonegap 和 Mobile jQuery 库来制作带有 HTML5 的原生 iOS 应用程序。

标签: jquery ios security coldfusion


【解决方案1】:

当您从移动应用程序向 CF 发出 XHR 调用时,会话将受到尊重。这意味着您可以使用 XHR 调用登录方法,在登录时设置会话 var,然后在 other CFC 方法中,确保在返回任何数据之前会话值存在。

【讨论】:

  • 这适用于所有移动平台吗?您能否使用用户 ID 和密码对用户进行身份验证,然后将 SESSION 与调用 CFC Web 服务的 iPad 应用程序一起使用(就像使用浏览器/登录机制一样?
  • “这适用于所有移动平台吗?”是的。
  • 点击输入太快,“您能否使用用户 ID 和密码对用户进行身份验证,然后使用带有 iPad 应用程序调用 CFC Web 服务的会话”您的 CFC 可以检查请求的会话值 -所以是的。
猜你喜欢
  • 2016-12-11
  • 1970-01-01
  • 1970-01-01
  • 2017-06-24
  • 2013-02-14
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多