【发布时间】:2015-09-18 17:29:34
【问题描述】:
我打算开发一个带有应用引擎后端的 Android 应用程序。
但是,我想避免使用身份验证(使用 Google 帐户或 Open ID)。由于数据将仅从我的应用程序而不是任何其他客户端发送,并且将超过SSL connection,因此我认为数据安全且受信任。
所以我的问题有两个:
这里有没有我遗漏的安全问题?
我发现的所有示例都使用某种身份验证。是否可以在没有身份验证的情况下使用 android appengine 基础架构(RequestFactory 等)?
【问题讨论】:
-
定义“安全可信”——您的威胁模型是什么?谁是你的攻击者,他们想做什么?
标签: android security google-app-engine authentication