对于android(请求)和API安全性,HTTPS和oauth2都是必需的吗?

时间:2015-09-10 23:27:09

标签: android node.js express https oauth-2.0

初学者,我现在正在使用快速的http服务器,但我想知道最佳做法是什么来确保我的请求和用户信息的安全性。

2 个答案:

答案 0 :(得分:1)

我认为您应该将OAuth2应用到您的应用中,因为它是一个聊天应用,您应该保护您的客户数据,还应该使用SSL(HTTPS)证书。 这里是IOS的library和Android的Library,您可以使用它在移动应用中实现它。

答案 1 :(得分:0)

取决于您想要使用OAuth的内容。

至少,https是必须的。如果您可以控制服务器实现,还可以查看jwt以确保JSON请求(需要在服务器端实现支持)。