【发布时间】:2011-06-09 15:25:05
【问题描述】:
我正在开发一个使用特定网络应用 API 的应用。 API 要求在每次调用时传递(纯文本)用户密码。由于我不熟悉密码最佳实践(尤其是在移动设备上),我想知道在我的 iPhone 应用程序中存储用户密码的最佳方式和位置是什么。非常感谢任何帮助。
【问题讨论】:
-
我们能知道那个极其不安全的 API 的名称吗?就为了我们(作为用户)可以避免使用该服务?
-
除非您通过 SSL 加密连接,否则 jv42 是正确的,发送飞机密码是非常疯狂的。对于使用 AES 的加密,有一个非常酷的教程在网上敲门 - 如果你想告诉我。
-
幸运的是,我正在通过 SSL 加密进行连接 :) Tut 听起来很酷。我在哪里可以找到它?基本上我想知道在哪里安全地存储密码
-
加密是一个很难的概念,但在某些时候你可能想要实现它。查看stackoverflow.com/q/538435/634132 了解起点