0

我有一个包含登录身份验证的 android 应用程序,我没有将加密的用户名和密码发送到后端进行身份验证。

当我在“云上的应用程序安全”中扫描此应用程序时,它没有显示任何错误或任何安全问题。我预计会出现安全问题,因为密码和用户名未加密。为什么我没有收到任何错误?

4

1 回答 1

1

如果连接是 HTTPS(应该是),则数据在传输过程中被加密。

用户名和密码不应被应用程序加密,密码将被安全地散列并保存在云服务中。

于 2016-09-27T12:39:50.570 回答