我希望我的REST API服务器只能与我的iOS应用程序通信。用户群不超过1000人,市场规模相当小,一般不受欢迎。这就是为什么我认为除了简单的质询 - 响应身份验证(HTTP,OAuth 2.0,SSL)之外的任何事情都会有些过分。但我不确定这个身份验证应该如何流动。以下是我的想法:
我有正确的想法吗?或者我完全错了?请记住,我想要基本的安全性,任何过于花哨的东西对于这样一个小项目来说都是过度的。
另外,我没有像个人信息那样在我的数据库上保留任何敏感数据。
答案 0 :(得分:1)
您应该通过Authorization
标头为每个请求使用HTTP Basic身份验证,并通过SSL进行所有交互。如果你想要基本的安全性,就没有必要超越它了。
您想到的方案有几个问题。