【发布时间】:2011-03-20 21:37:47
【问题描述】:
我们有以下内容:
iPhone 原生应用,登录表单可发送至:
远程 Web 服务器上的 php 脚本,用于检查 MySQL 用户表。
为了安全,最好的做法是使用一些双向加密来加密每个请求?包括这个初始登录?否则用户和通行证将简单地以明文方式传递给网络应用程序?
我想 https 会自动处理它...
【问题讨论】:
-
如果使用 https,即oursite.com/login.php 进行初始登录,我可以生成一个唯一的身份验证密钥字符串,iPhone 应用程序可以将其用于所有后续请求。除非用户退出 iphone 应用程序,否则密钥不会过期,因为我们不希望他们一直重新登录。
-
是的。这就像穷人的 HTTPS 一样——您将在传输堆栈的上一层承担加密和/或签名的负担。在您的服务上扩展可能更便宜,更容易出错。签名的 cookie 通常用于在网站中执行“记住我”功能,如果这就是您要查找的全部内容。
标签: php iphone security authentication encryption