
1 dorentus 2013 年 11 月 27 日 我们目前就只用了 https,验证方式还是用的 HTTP basic auth,每次都发用户名和密码。。。 |
2 9hills 2013 年 11 月 27 日 https就足够安全,不用自己折腾 |
6 dorentus 2013 年 11 月 27 日 假如不用自定义的协议,就走 http/https 的话,一劳永逸的做法估计就是把接口当成开放的接口那样设计,后台不要相信来自客户端,对来自客户端的数据独自验证,对请求频率之类做好限制,等等等等。 |
9 zogbfbe 2013 年 11 月 27 日 ssl |