我打算创建一个可以与覆盆子PI通信的Web应用程序。 Web应用程序将向raspberry pi公开一些Web服务。应用程序的流程基本上是:
网络应用
Raspberry PI Python应用程序
但是,我的问题是我希望尽可能保证网络服务的安全。情况并非如此,因为任何知道设备GUID的用户都可以调用Web服务并获得与覆盆子相同的响应。你有什么想法让这更安全吗?
答案 0 :(得分:0)
据我所知,为什么不将OAuth 2.0用于此目的?
尝试按照OAuth 2.0协议进行通信以获取应用程序提供的Web服务,而不是仅仅传递GUID。
查看此网站,这可能有助于您开始使用OAuth 2.0 http://code.tutsplus.com/articles/oauth-20-the-good-the-bad-the-ugly--net-33216