【发布时间】:2017-09-15 07:50:17
【问题描述】:
我是 Web 开发的新手,目前我正在开发一个供 IOS 应用使用的 Rest API。所以我开发了 API 并在其中实现了带有 oauth2 安全性的 jwt 令牌。现在我想提供移动应用程序使用的 API。所以我的后端服务器有 SSL 证书。所以消费的 Rest API 将类似于
https://server:port/dataapiurl
到目前为止,我已经阅读了有关 SSL 和 JWT 的信息,并且我已经出于不同的原因在哪里 SSL用于客户端服务器通信和之间的加密通道 JWT 用于授权。
所以即使我实现了 JWT 并且通信不是在 SSL 中也没有任何意义。所以为了确保客户端和服务器之间的通信已经完成,客户端(移动应用程序)端必须做什么?
1.移动应用是否需要安装新证书或我们后端服务器的SSL证书?
2.如果是我们后端服务器的SSL证书,那么如何在手机端安装呢?
感谢任何帮助。
【问题讨论】:
标签: ios ssl jwt spring-security-rest