1

我已经创建了一些使用 Web 服务获取用户信息的 android 应用程序。

我通常做的是在请求中传递用户名和密码,每当调用 Web 服务时。这种做法可能不太安全,因为对于每个请求,都会发送密码。

验证用户的最常用方法是什么?

4

2 回答 2

0

我用于我的应用程序用户身份验证的是 Socket 连接。使用SSLSocket

于 2014-03-03T11:23:30.690 回答
0

可能,您应该使用 sha-512 或 bcrypt 进行散列,这样您就可以防止黑客攻击。

于 2014-03-03T11:20:59.377 回答