【发布时间】:2012-04-11 04:13:47
【问题描述】:
我有一个用 PHP 编写的 API,它通过接收 HTTP POST 请求来工作,然后该 API 将处理请求并输出一些 XML。
我有一个与此 API 成功通信的 Android 应用程序。
我的问题是如何确保安全? 我正在研究使用 OAuth,但对于 PHP,它使用了一个我不可用的库。 另外,由于 API 不公开,仅供我自己创建的外部应用程序使用,这似乎有点矫枉过正。
您还会推荐哪些其他建议?我正在考虑随 POST 请求一起发送 API 密钥/签名。
【问题讨论】:
-
您是否决定过如何最好地实现这一点?
标签: php android security api authentication