gpt4 book ai didi

java - 通过 API 的非安全 URL 发送 idToken 是否安全?

转载 作者:行者123 更新时间:2023-12-02 03:25:28 26 4
gpt4 key购买 nike

所以我对 Java 和 Android 开发都很陌生,但我在通过 Google 登录我的应用程序时设法获得了成功的 idToken。

我在 Android 开发网站上读到,仅 ID 并不安全,因为经过修改的客户端可能会发送伪造的客户端并导致冒充其他用户,因此我按照他们的步骤获取用户的 idToken。

无论如何,通过 URL 发送到我家里的服务器安全吗?例如,像这样(假设一长串随机文本是用户的idToken):

http://130.155.122.8/api_test/h78e568e7g6589gjkdfhjghdjfkghjkdfhgjkdfhk7hg9867458g74598hg6745896gh49/command

此外,idToken 是否是必需的?我是否可以轻松地使用用户的电子邮件地址来识别用户(同样,它将通过不安全的 URL 发送,没有 HTTPS)?

谢谢!

最佳答案

你应该使用加密,如果有人从用户那里获取 token ,他们可以冒充该用户,就我而言,因为我买不起ssl(目前),我使用非对称加密对 token 进行加密,然后将其发送到服务器,但 ssl 是最好的方式

关于java - 通过 API 的非安全 URL 发送 idToken 是否安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/38985290/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com