gpt4 book ai didi

iphone - iOS -> .NET WebService 身份验证问题

转载 作者:行者123 更新时间:2023-11-28 17:46:07 25 4
gpt4 key购买 nike

我正在构建一个 iOS 应用程序,它将与一组 .NET Web 服务进行通信。我试图找到一种方法来确保在 WS 端发送的调用实际上来自 iOS 应用程序。

当然,还有一种需要用户名/密码组合的“登录”方法。我想向此方法添加一个“安全 token ”,我可以使用它来验证请求是否来自 iOS 应用程序。

因为这是登录方法的参数,所以在有效登录发生之前,应用程序和 Web 服务必须知道它。此外,它应该是其他应用程序不可能(很难?)伪造的东西。

他们是否有针对此类交换的任何最佳实践/标准方法?我是否以正确的方式思考问题?

提前致谢!

最佳答案

看看oAuth规范(Twitter使用的),它要求首先验证用户,在此过程中交换一系列 token ,然后在后续数据交换中使用 token 对数据进行签名。

它适用于公钥/私钥匹配 key 的原则,因此您拥有一个始终保密的 key 。

关于iphone - iOS -> .NET WebService 身份验证问题,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5885900/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com