私はJavaにとって非常に新しく、Android用に開発していますが、Google経由でアプリにログインすると、何とかidTokenを成功させることができました。idTokenはAPIの非セキュアURLを安全に送信できますか?
修正されたクライアントが偽のメッセージを送信し、別のユーザーの偽装を引き起こす可能性があるため、IDの安全性が低いと私は読んでいます。そのため、ユーザーのidTokenを取得する手順に従いました。
とにかく、自宅のサーバーにURLを送信すると安全ですか?例えば、そう(ランダムなテキストの長い文字列は、ユーザーのidTokenあるふり)のように:
http://130.155.122.8/api_test/h78e568e7g6589gjkdfhjghdjfkghjkdfhgjkdfhk7hg9867458g74598hg6745896gh49/command
また、idTokenにも必要なのですか?ユーザーの電子メールアドレスを使用してユーザーを識別するのと同じように簡単に使用できますか(また、安全でないURL、HTTPSなしで送信される)
ありがとうございます!
ええと、非対称暗号化は私にとっては良い解決策のようです。ありがとう –
これを見て、http://stackoverflow.com/questions/38938950/comunicate-with-backend-server-securely、これは最善の方法ではありませんが、ユーザートークンを暗号化します。秘密鍵を安全な場所に置いてください –
私は実際にPythonサーバーを実行しています。 Javaで暗号化し、Pythonで復号化する方法を知っていますか? –