开发者社区> 问答> 正文

如何设计android APP对web应用系统的安全访问?

现有一个java web应用系统,所有内容基于用户名密码访问。请问:

1、如果针对android移动客户端开通web应用系统数据的访问,应该采取怎么样的数据接口?webservice?json rest?一般有什么成熟框架可以采用?

2、app客户端采用什么机制,保证移动端和服务器webservice服务或接口数据传输的安全?

请各位大大不吝赐教!

展开
收起
a123456678 2016-03-17 16:26:07 2639 0
1 条回答
写回答
取消 提交回答
  • 1、接口可以采用json rest。至于服务端框架,你看看jfinal。

    2、保护接口数据传输的安全,可以从两个层次上面保护。1、对于一些关键接口,比如登陆,可以采用https来保护用户账号信息不被截获或篡改。其他需要用户名密码的接口访问,可以考虑在登陆时为当前登陆的用户账户信息加密生成一个对应该用户的令牌,在以后访问该接口的时候,用该令牌替代用户名和密码。

    2019-07-17 19:05:38
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
58同城Android客户端Walle框架演进与实践之路 立即下载
Android组件化实现 立即下载
蚂蚁聚宝Android秒级编译——Freeline 立即下载