Предотвращение несанкционированного доступа к моему пользовательскому приложению - PullRequest
0 голосов
/ 11 декабря 2011

Я создаю мобильное приложение и создал API для отправки данных JSON в приложение. Дело в том, что если мы вызовем API с www.domainname.com/example.php?listid=1, то получится вся информация о списке с идентификатором 1. У меня возникла проблема с выяснением, как я могу предотвратить доступ неавторизованного пользователя к API. Я хочу, чтобы пользователи могли просматривать только те списки, которые они создали.

Я использую PHP

1 Ответ

1 голос
/ 11 декабря 2011

Вам необходимо включить токен аутентификации со всеми запросами API.
(и подтвердите это на сервере)

Возможно, вам также следует использовать SSL.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...