这可能是对我的问题的一种虚假描述,我不确定这是否最好发布在 Stackoverflow 或超级用户上。
我的问题如下,我正处于构建测验 ios-app 的计划阶段。在某些情况下,它实际上会每月分发实物奖品,这意味着安全性必须足够严格以减少作弊的可能性。我将在带有 Apache 和经过认证的 SSL (Rapid-SSL) 的 debian 服务器上用 PHP 构建后端。
我的猜测是,对于每个问题,它都需要将它来回发送到服务器,以便服务器对答案进行身份验证,并让用户知道答案是否正确。对于某些情况(非中奖测验),我什至想返回正确答案。
我的问题是,安全方面的最佳方法是什么?我是否应该对来回发送的数据进行编码,如果是这样......如何以及使用什么(是否有一些我可以使用的常见编码类型,例如 base64 或类似的)?
编辑
我的意思是编码,而不是加密。我更新了问题
此外,对于身份验证,我正在考虑使用 Facebook OAuth 登录。