1
dorentus 2013 年 11 月 27 日
我们目前就只用了 https,验证方式还是用的 HTTP basic auth,每次都发用户名和密码。。。
|
2
9hills 2013 年 11 月 27 日
https就足够安全,不用自己折腾
|
6
dorentus 2013 年 11 月 27 日
假如不用自定义的协议,就走 http/https 的话,一劳永逸的做法估计就是把接口当成开放的接口那样设计,后台不要相信来自客户端,对来自客户端的数据独自验证,对请求频率之类做好限制,等等等等。
|
9
zogbfbe 2013 年 11 月 27 日
ssl
|