【发布时间】:2014-09-05 20:42:00
【问题描述】:
我目前正在设计一个移动应用程序,我对保护运行服务以使其运行的后端的安全有些担忧。
我目前的计划是,使用 SSL 和这样的基本工作流程:
生成的令牌过期,因为它确保如果有人物理访问电话/设备,他不能控制用户帐户太久,但同时,我不知道占用了多长时间因为我不想每天都要求提供凭据。
我的问题是:
- 这是一个好的方法吗?你会加点别的吗?
- 在移动应用上工作时,令牌的理想持续时间是多少?
【问题讨论】:
标签: api security mobile backend