PHP 5.5パスワードハッシングを使用してWebアプリケーションのログインを管理しています。ログインし、データベースにパスワードを保存したアンドロイドアプリをPHPハッシュでハッシュしました
http://php.net/manual/en/book.password.php
当社のパスワードは、当社のデータベースに格納されているPHPのパスワードハッシュを使用してハッシュ。ユーザーがログインするときは、データベースのハッシュされたパスワードと、ユーザーが入力したパスワードをpassword_verify
と比較します。
Androidアプリケーションからログインできるようにアプリケーションを展開したいと考えています。
私が見つけた解決策は、POSTを使用してPHPプロセスを呼び出して、パスワードとユーザー名を送信することです。このプロセスは、ログイン情報が格納されているユーザー名とパスワードのペアと一致するかどうかを示す0または1で答えます。
質問:
が最善のアプローチ上記のアプローチですか?
ネットでプレーンテキストのパスワードを送信する場合は、必ずhttpsを使用してください。 –
はい! ;) とにかくありがとう! – aritz