Hybrid App远程数据库安全性

时间:2016-02-20 17:26:03

标签: security laravel authentication hybrid-mobile-app

我正在尝试使用Cordova使用本机API创建一个简单的混合应用程序。 我想使用一个简单的REST API远程来检索用户信息。 首次用户必须注册到服务器才能获得帐户,然后应用程序可以通过AJAX调用管理所有用户的api。 现在,我将非常感谢您对以下方面的意见和建议:

  1. 我认为使用LARAVELL来管理路由和身份验证:这种方法有一些禁忌症吗?

  2. (和主要问题):我没有关于安全性的高级概念......所以有人可以建议如何管理安全数据和远程登录? 例如:将用户密码和用户名存储到localStorage,并将用户名+令牌发送到远程数据库。 我的问题是如何在进行远程REST调用时实现安全性,即如何为远程连接传递数据。

  3. 我希望我的问题是可以理解的......

    由于

1 个答案:

答案 0 :(得分:0)

通过JWT和访问令牌找到我的答案的完整教程。

链接是:

https://scotch.io/tutorials/token-based-authentication-for-angularjs-and-laravel-apps

非常强大! 希望能帮助别人,