【发布时间】:2014-04-27 16:52:41
【问题描述】:
概述
我希望开始使用 HTML5、jQuery 和 ColdFusion 开发 iOS 应用程序。我对此的理解是让 jQuery 为所有后端函数调用 ColdFusion API。伟大的!我的问题主要是关于页面结构和 API 安全性。
应用结构
在我的脑海中,我建议应用程序的实际结构应该与此类似:
<html>
<head>
<script src="http://foo.bar/path/to/jquery.js"></script>
<script src="http://foo.bar/path/to/api.js"></script>
<script src="http://foo.bar/path/to/anyother.js"></script>
</head>
<body>
...
</body>
</html>
这个想法是出于组织目的。我不想在实际应用程序中包含任何 API 调用。我希望它位于远程机器上。这将允许我进行编辑,而无需将应用重新提交到应用商店。
安全
这种结构会带来安全风险吗?我能做些什么来增强它的安全性吗?也许只允许来自移动设备的 API 调用?或者可能需要某种密钥?
另外,当涉及到实际的 API 本身时。该功能的安全性如何工作?
<cffunction name="newRemoteResponse" access="remote" output="false" returntype="struct">
....
</cffunction>
您会推荐哪些参数以使其最安全?
【问题讨论】:
-
这项工作需要远程访问,私有函数只能在同一个cfc的cfcomponents内部工作,而你需要访问外部api,你必须使用远程访问。
-
我有点想通了。不过还是谢谢。
-
我一直在重新阅读您的问题,但一直纠结于 “我正在寻找开始使用 HTML5 开发 iOS 应用程序” - 原生 iOS 应用程序不是 HTML5,对吗?
-
@Miguel-F 不,不是。我将使用 phonegap 和 Mobile jQuery 库来制作带有 HTML5 的原生 iOS 应用程序。
标签: jquery ios security coldfusion