我有一个PHP应用程序和Android应用程序,需要从移动应用程序授权用户并允许他们添加/编辑数据。
如何维护移动用户的会话?以安全的方式做到这一点最可行的方法是什么?
答案 0 :(得分:0)
对于Android,您可以使用 Java + DefaultHttpClient。
假设您要使用POST方法。将数据作为Json String发送。
PHP方面
$data = trim(file_get_contents("php://input"));
$dataJ = json_decode($data, TRUE);
...
答案 1 :(得分:0)
每个移动设备都有一个设备令牌smiler格式为“vbnji865trfvbhu654erfgy4efgy54refghyu754ref”这个唯一的字符串可用于授权。
http://matteomelani.wordpress.com/2011/10/17/authentication-for-mobile-devices/
http://code.google.com/p/php-mobile-detect/
http://en.wikipedia.org/wiki/Security_token
大多数开发人员选择json格式与移动应用程序进行通信。