如何设计android APP对web应用系统的安全访问?

发布于 2021-11-25 15:27:17 字数 229 浏览 828 评论 5


现有一个java web应用系统,所有内容基于用户名密码访问。请问:

1、如果针对android移动客户端开通web应用系统数据的访问,应该采取怎么样的数据接口?webservice?json rest?一般有什么成熟框架可以采用?

2、app客户端采用什么机制,保证移动端和服务器webservice服务或接口数据传输的安全?

请各位大大不吝赐教!

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(5

偏爱自由 2021-11-29 09:42:57

引用来自“mgic”的评论

1、接口可以采用json rest。至于服务端框架,你看看jfinal。

2、保护接口数据传输的安全,可以从两个层次上面保护。1、对于一些关键接口,比如登陆,可以采用https来保护用户账号信息不被截获或篡改。其他需要用户名密码的接口访问,可以考虑在登陆时为当前登陆的用户账户信息加密生成一个对应该用户的令牌,在以后访问该接口的时候,用该令牌替代用户名和密码。

因为看清所以看轻 2021-11-29 04:56:13

谢谢。

多情癖 2021-11-28 23:55:21

推荐极简restful框架 自带权限模块 https://github.com/Dreampie/resty

绝情姑娘 2021-11-27 04:07:27

可以看看 resty https://github.com/Dreampie/resty

回忆凄美了谁 2021-11-27 02:06:34

1、接口可以采用json rest。至于服务端框架,你看看jfinal。

2、保护接口数据传输的安全,可以从两个层次上面保护。1、对于一些关键接口,比如登陆,可以采用https来保护用户账号信息不被截获或篡改。其他需要用户名密码的接口访问,可以考虑在登陆时为当前登陆的用户账户信息加密生成一个对应该用户的令牌,在以后访问该接口的时候,用该令牌替代用户名和密码。

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文