我在应用商店中有一个相对成功的应用,它允许人们使用托管在其服务器上的 JSON 文件查看其 iDevice 上的指标。该应用程序有一个简单的设置屏幕,您只需在其中键入 JSON 文件的 URL,该应用程序就会负责可视化文件中的数据。我为此使用 AFNetworking。例如 URL 可能是: http ://www.mylargecompany.com/factorykpi.json
客户现在回到我身边,要求能够更安全地连接到他们的服务器。问题是有无数种方法可以保护您的服务器。
我需要一些建议。我需要在我的应用程序中构建什么样的标准安全功能。我对 OAuth、HTTPS 等感到困惑。
我相信 OAuth 意味着客户服务器必须使用它?您能否在应用程序中制作通用 OAuth 登录屏幕,或者您是否需要知道要连接哪个 Web 服务器以进行身份验证。
任何关于最基本安全措施的建议都将非常受欢迎!
问候, MonkeyBusiness