簡體   English   中英

調用WCF服務時iPhone / iPad應用程序的安全性

[英]Security on iphone / ipad application when calling a wcf service

我是客觀的c編程和wcf的實現的新手,所以我的問題聽起來可能像個白痴。 想知道從目標c調用Web服務方面的最佳實踐是什么。

我的登錄計划是創建一個wcf服務,以檢查用戶名和密碼是否存在。 如果返回TRUE,那么您將創建一個“ Cookie”來將會話存儲在您的應用程序中? 我還計划返回用戶的ID,以便每當用戶從iPhone應用程序請求某些數據更改時,它都可以知道它是哪個用戶。 但是我對返回用戶ID表示懷疑。 安全嗎? 還是我應該生成一種GUID或令牌,以從WCF返回到我的iPhone,進行存儲,然后每當他們請求交易時,WCF便可以驗證用戶?

有人可以請我為從客觀c安全性入手的正確方向指明正確的方向。

謝謝!!!

我認為您走上了正軌:-)

  • 如果您的服務器支持會話ID機制,則在登錄響應中,將唯一的會話ID發送給客戶端,以便在后續請求中服務器可以將其與本地會話進行比較。 您可以同時使用GET或POST,但我認為POST是更好的方法。
  • 進行HTTPS。
  • 如果要在應用程序端緩存憑據,請查找鑰匙串。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM