Защита данных во время вызова ajax из приложения phonegap в веб-сервисы без безопасности cookie - PullRequest
0 голосов
/ 30 сентября 2011

Я хочу защитить свой ajax-вызов от своего приложения, используя телефонную связь, с веб-службами, возвращающими json.

Обычно при входе в систему создается файл cookie, но я не могу использовать файлы cookie в своем приложении и хотел бы получить что-то более защищенное, чем HTTPS.

У вас есть идеи?

1 Ответ

0 голосов
/ 30 сентября 2011

Многие веб-интерфейсы будут использовать токен, сгенерированный сервером и переданный обратно клиентскому приложению (вашему мобильному).Тогда приложение несет ответственность за предоставление этого токена при каждом запросе на поддержание «сеанса».Затем, конечно, ваше приложение должно будет принять этот токен, проверить его работоспособность и затем использовать его для получения любой информации, специфичной для клиента.

Использование встроенного в веб-сервер управления сеансами с помощью файлов cookie во много раз намного проще, но имеет свои недостатки.Создание собственного управления сеансами имеет ряд преимуществ, таких как упрощение масштабирования и возможность сохранения сеансов после перезапусков серверов и между кластерами.Однако это сложнее реализовать, и вы должны убедиться, что ваше приложение всегда отправляет токены обратно.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...