设想:
我的应用程序连接到 Web 服务(主服务器)。有时我会在应用程序启动时进行诸如登录之类的调用,其中我的应用程序将用户凭据发送到主服务器进行验证。
那么,我如何首先验证答案来自我的真实服务器,而不是带有路由主机文件的假本地网络服务器?第二我如何解析这个答案?
我总是这样解析(虚拟代码):
if($answerFromWebserver == "LOGIN_OK") {
doLogin();
}
有没有更好、更安全的解决方案?
设想:
我的应用程序连接到 Web 服务(主服务器)。有时我会在应用程序启动时进行诸如登录之类的调用,其中我的应用程序将用户凭据发送到主服务器进行验证。
那么,我如何首先验证答案来自我的真实服务器,而不是带有路由主机文件的假本地网络服务器?第二我如何解析这个答案?
我总是这样解析(虚拟代码):
if($answerFromWebserver == "LOGIN_OK") {
doLogin();
}
有没有更好、更安全的解决方案?
我看到/使用的一些安全功能,
您可以在此处阅读 ms的有关保护服务的大量文章。