如何为移动应用程序创建API密钥系统

时间:2013-12-30 16:38:11

标签: php objective-c database oauth oauth-2.0

我正在编写一个基于在线数据库的应用程序,但至少缺少身份验证! 我的一个朋友说我应该使用oauth,但我不明白,为什么这是安全的! 如果有一个黑客,他会看到这个密钥,可以按照他自己的要求进入,不是吗?

有没有人有一个例子,为什么不是这样?

也许一些代码教程如何用php和objective-c实现这个?

谢谢! :)

1 个答案:

答案 0 :(得分:0)

不安全感是您信任您要进行身份验证的站点以获得良好的安全策略。我不相信,对于我的使用,它可能对你没问题。您需要定义您正在保护的内容以及您和您的用户的价值。

因此,如果满足您的安全需求,请使用誓言。然后,它不会聘请安全领域专家来创建您的自定义身份验证。