2015-04-15 11:31:22 9247次浏览 1条回答 1 悬赏 20 金钱

最近在做app的接口, 但是做好的接口只想给app用,不想让别人看到也能用!有什么方法可以让别人就算看到这个接口也不能获取到我们数据库的数据。

最佳答案

  • 性感的农民 发布于 2015-04-15 17:12 举报

    用RESTFul接口。
    签名防伪:
    app端应该如果要求账号密码登录的话,app访问接口的url用username,password,时间戳等参与制作“签名”。
    json或者xml数据,也可以添加“签名项”,接收方用同样的算法计算出签名,与“签名项”对照验证,传输环节有人改动数据将导致签名项验证失败,这样就有效杜绝了MITM攻击。

    加密防偷窥,你懂的~~~:
    你不怕被人看的话数据做些加密。用https的话,就不用加密了。

    没有找到数据。
您需要登录后才可以回答。登录 | 立即注册
Jason_
副总裁

Jason_ 阿联酋

注册时间:2014-06-05
最后登录:2023-03-09
在线时长:106小时40分
  • 粉丝15
  • 金钱8250
  • 威望0
  • 积分9310

热门问题