您正试图解决一个已知问题:
您永远不会相信开放设备(移动电话,台式电脑)上的应用程序.为了信任它,它应该是防篡改的.这种设备的一个例子是SmartCard.移动设备肯定不是它.
您永远不应该向用户不应该看到的设备发送数据.这意味着所有业务逻辑必须在服务器上完成.
所有对服务器的请求都应使用用户凭据(用户名/密码)进行身份验证,并通过安全协议(HTTPS/SSL)进行.
| 归档时间: |
|
| 查看次数: |
1967 次 |
| 最近记录: |