私はPhoneGapでアプリを作っています。私は、MySQLデータベースに入れるのに役立つ外部のドメインにいくつかの日付を送る必要があります。セキュリティサインからPhonegapアプリを外部ドメイン
私はこれらの日付は、私自身のアプリケーションから来たことを確認するために、私は、サーバーに私の要求を送信看板を作成したいと思います。私は第三者が外から私の外部ドメインに要求を出すことを望んでいません。
私はPhoneGapでアプリを作っています。私は、MySQLデータベースに入れるのに役立つ外部のドメインにいくつかの日付を送る必要があります。セキュリティサインからPhonegapアプリを外部ドメイン
私はこれらの日付は、私自身のアプリケーションから来たことを確認するために、私は、サーバーに私の要求を送信看板を作成したいと思います。私は第三者が外から私の外部ドメインに要求を出すことを望んでいません。
あなたはOTPシステム(ワンタイムパスワード)を必要とするように私には思えます。私は前にこのような何かをしたことはありませんが、私はあなたにそれがどのように動作するかについてのいくつかのヒントを与えることができます。
これは、クライアントとサーバに同期され、擬似乱数生成器(PRNG)で動作します。これを行うには、PRNG(クライアント側とサーバー側)の両方にシークレットシードを渡します。これにより、所定の時間が経過した後、乱数が生成されます。この乱数は、その時間経過中のパスワード(新しい乱数創造された)。両方のPRNGは同じシードとアルゴリズムを持っているので、両方とも同じ乱数を生成し、パスワードを一致させることができます。私はこれが役立つことを願っています
質問が不明です。あなたが必要としているものと、私たちがあなたを助けることができる方法を試してみてください。 – ericosg
リクエストを安全にするにはどうすればよいですか?私は銀行のセキュリティキーのようなものをイメージしています:私の要求がPhonegapからPHPスクリプトに行われたかどうかを確認するための1つの記号 – Corallino
おそらくデータベースにアクセスするときにユーザー名とパスワードのような認証モジュールを実装していますか? – ericosg