gpt4 book ai didi

java - 寻找一种通过移动应用程序进行身份验证的安全方法

转载 作者:行者123 更新时间:2023-12-02 00:56:09 25 4
gpt4 key购买 nike

我继承了一个移动应用程序,它以明文形式发送身份验证凭据(用户 ID/密码)。

我想我有两个选择:a) 使用 TLS。b) 编写我自己的身份验证协议(protocol)。

如果我选择 (b),我必须遵循哪些关键准则才能确保其安全。例如如何避免重放攻击,加密策略。

最佳答案

如果您使用 b),关键准则是:不要。如果您希望它安全,那就是。

尝试坚持a)。

关于java - 寻找一种通过移动应用程序进行身份验证的安全方法,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/196845/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com