我目前正在与以下演员合作一个项目:
- 托管一个带有数据库的 zend php 应用程序的 Web 服务器。
- 2 个移动应用程序(iOS 和 Android)从/向服务器检索/发布数据。
我正在使用 HTTPS(带有受信任的证书)与服务器通信。要从服务器检索数据,使用 GET 方法。为了将数据推送到服务器,移动应用程序通过 HTTPS 使用 POST 方法。
由于敏感数据,某些传输(例如用户登录/用户数据更新)必须得到保护。
我应该使用什么样的解决方案来强制执行这些传输安全?
谢谢你的帮助!