我正在构建一个从 Web 服务检索数据的 Sencha Touch 2 应用程序。已决定,当您从空闲状态启动应用程序时,最好在应用程序上使用可选的 PIN 设置以提高安全性。我不确定管理此问题的最佳方法是什么。
Web 服务本身无法存储 PIN,并且该应用程序还设计为离线和在线使用,因此需要将数字存储在设备本身的本地存储中。我不相信这会提供任何级别的安全性,而且我还担心在 iOS 上本地存储显然被视为临时存储,因此在本地存储中设置数字并不一定意味着它会一直存在。
Web 服务已将过期的身份验证令牌返回到所有对 API 的请求都需要的设备。在我看来,这已经足够安全了,但 PIN 的想法似乎对客户很重要。
您将如何管理此要求?