我一直在想如何保护这个系统,这就是我的想法。如有任何反馈或其他想法,我将不胜感激。安卓系统中肯定有一种我不知道的方法。
我的想法是给web服务一个GUID。每次调用它的一个公共方法时,web服务都会将其GUID与Android应用程序提供给它的GUID进行匹配。如果guid不匹配,web服务将拒绝访问。简而言之,我的系统有一个128位的密码。
如果您信任该个人管理您的数据库,那么一切都应该是好的。最重要的变化是,所有这些通信都必须通过HTTPS完成。如果黑客看到这个流量,你的数据库就会被入侵。
password() 功能。这个GUID听起来和cookie一样,我会认真考虑使用一个现有的会话处理系统,比如php session_start() 而不是自己滚。重新发明风团是不好的,尤其是在安全方面。
password()
session_start()