如何保护JSON文件对其他网站

时间:2014-01-07 11:17:20

标签: php android iphone json security

我的服务器上有JSON文件(在我的网站上)。我的Iphone和Android应用程序都使用这个JSON。 我想隐藏或保护来自其他网站或应用程序的json文件。

有可能吗?

1 个答案:

答案 0 :(得分:2)

最常见的方法是使用一个签名每个WS调用的令牌。

您可以通过多种方式生成此令牌,最常用的是密码用户名加密。

App中的用户通过SSL安全连接向服务器发送USER / PASSWORD。

服务器验证USER / PASSWORD并发回一个令牌,该令牌将用于对现在进行的每个呼叫进行签名,因此用户不必每次都发送USER / PASSWORD信息。

您还可以按照此SO链接查看如何保护您的网络服务。

  

Best Practices for securing a REST API / web service

希望它有所帮助。 :)