如何在Android和Rails / Apache之间安全地传递用户名/密码和身份验证令牌

时间:2012-04-15 00:32:48

标签: android ruby-on-rails apache http devise

我正在帮助构建一个与Ruby on Rails应用程序同步的Android应用程序。我们正在Ubuntu上使用Android 2.2和Rails 3.x以及Apache。

这对我来说很新鲜。您可以从Android设备注册并登录。在这两种情况下,都会将用户名和密码发送到服务器。在与Rails应用程序和Android同步的其他情况下,当用户登录时,会在URL的末尾标记身份验证令牌。这些令牌的创建和认证由Devise处理。

我的问题是: 什么是保证Rails和Android设备之间来回传递用户名,密码和令牌的最佳方法?

1 个答案:

答案 0 :(得分:1)

如何使用加密通信,例如SSL(HTTPS)? 为HTTPS通信配置Apache非常容易,Android设备本身也支持它。