【发布时间】:2017-05-09 18:39:28
【问题描述】:
我正在 Android 应用中添加 OTP。通过一个编辑文本,用户将输入他的手机号码,并通过短信网关提供商获得 otp。 请告诉我上述情况发送 otp 和验证 otp 的最佳方法是什么?为什么 ? GET 还是 POST 方法?
【问题讨论】:
-
如果您认为 GET 或 POST 是您最大的问题,那么您对 http、安全性或 Web 服务的了解还不够,无法安全地实施。
-
不,我已经问过描述情况的最佳方法是什么。
-
是的。这个问题在你正在做的大计划中完全不重要。两者之间的唯一区别是服务器上的大约 1 行代码(如果有的话)以及电话号码是否出现在日志中。它不重要。但如果你不知道这一点,你就不应该实现这个功能。
-
为了敏感数据的安全,我们可以在传输层上使用加密。
-
如果你认为这才是最重要的,那么你就是在证明我的观点。
标签: android post get one-time-password