远程API,用于从移动客户端进行授权和注册

时间:2015-08-31 10:07:30

标签: android ios rest security https

我正在寻找最好的方式,最安全的方式来构建客户端 - 服务器通信 我有一个简单的网站,我可以使用着名的网络安全实施登录和注册 但是我需要创建独立的移动客户端Android / iOS,并且可以从移动客户端执行相同的操作(登录,注册)。
至于移动客户端将是原生的,而不仅仅是移动版本的页面。我需要在客户端和服务器之间建立安全通信。

我已经使用REST API和https上的令牌实现了几个项目,但似乎有更好的方法可以做到这一点。

以这种方式实现客户端服务器通信的最安全方式是什么 此外,在我的情况下,创建类似OAuth服务器的东西没有任何意义,因为客户端直接与服务器通信,我不需要访问其他应用程序,如OAuth。

  1. 使用网页视图,但仅限于登录和注册,当然还有特殊的移动网页。
  2. 正如我之前所做的那样使用https和REST API
  3. 直接使用TCP和套接字创建一些加密通道
  4. 我没有更多的IDEAS如何实现这一点,也许有人可以建议如何做到这一点,或者至少如何在facebook,amazon,aliexpress等应用程序中完成......

    感谢。

0 个答案:

没有答案