ウェブサイトとiOSアプリがあり、iOSアプリにログインできるようにしたいと考えています。iOSアプリからログイン
しかし、同じユーザーがウェブサイトとiOSアプリの両方にいてほしいです。私のアプローチは、WebサイトでAPIを作成してから、アプリケーションからWebサイトへのリクエストを使用することです。
しかし、POSTリクエストを受け取り、ユーザーがiOSアプリに入力したものをAPIに送信してから、iOSにリクエストを送信してログインが成功したかどうかを伝えるAPIを作成することは安全です。
このように暗号化されていない状態で送信すると危険なことはありませんか?
APIリクエストが「https」になっていることを確認してください。そうすることで、リクエストは暗号化され、プレーンテキストの他のユーザーには見えないようにするのが理想です。 – GoodSp33d
デフォルトでは、iOSはHTTP経由で行われたすべてのリクエストをブロックします。 HTTPを使用したい場合は、info.plistで明示的にHTTPサービスを許可しなければなりませんでした。 – NSNoob
また、ここではなく、あなたの質問がSoftware Engineering SEに適していると思います。 – NSNoob