繁体   English   中英

如何保护我的Android应用程序和与我的MySql服务器通信的PHP文件之间的连接?

[英]How to secure the connection between my android app and the PHP file that communicates with my MySql server?

我想就我正在做的事情得到建议。

我有一个Android app ,我有活动,我需要显示用户数据。

在一个允许用户修改数据的活动中,有两个EditText ,在一个VISIBLE EditText我插入新的“ Username ”,在另一个EditText GONE我插入用户的id ,然后将数据发送到PHP文件,然后通过Query将修改MySql服务器中的数据。

要对用户进行身份验证,请使用Facebook帐户套件

当用户被验证时,应用程序会收到一个Token并且由于该Token我可以请求Account Kit用户ID ,在我的情况下,我也将其保存为我的数据库中的用户ID

以这种方式将用户IDApp发送到PHP文件是否安全?

如何确保敏感数据的发送安全?

我已经读过我应该使用HTTPS连接,但这还够吗?

或者我的API也有所作为?

如果有人对我有任何建议,我很乐意听取您的意见并学习新事物。

如何确保敏感数据的发送安全?

为了这,

将标头设置为URL。

在标题部分,您可以像这样设置键值对

对于前

AuthorizationToken- C8173B34CBD1F2F5

值只是16位常数(创建随机常量并使用它)。

在使用POST方法或GET方法时,需要应用此标头。

匹配PHP代码中标头的值然后是您的请求的唯一过程,即将数据发布到数据库或从数据库获取数据。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM