2014-01-26 2 views
0

우리는 iPhone 앱을 제작 중이며 로그인 등을 처리하기 위해 자체 REST API를 만들어야합니다. 백엔드는 Java로되어 있으며 사용자에게 iPhone 응용 프로그램에 로그인하여 해당 사용자로 API에 요청합니다. 모바일에 세션이 없으므로이를 구현하는 가장 좋은 방법은 무엇입니까?모바일 앱용 보안 API를 만드는 방법

답변

0

HMAC를 사용하여 휴대 기기와 API간에 통신하는 동안 보안 및 무결성을 보장 할 수 있는지 확인했습니다. 로그인을 처리하기 위해 설정된 기간 후에 만료되는 액세스 토큰을 사용합니다.

0

RESTEasy을 Java 백엔드에 사용할 수 있습니다. https 서버를 사용하는 경우 Basic Auth를 사용할 수 있습니다. SSL이 옵션이 아니면 HMAC 구현을 사용해야합니다. Here's php + js의 예