2014-01-12 40 views
0

在我目前正在处理的应用程序中,我需要实现一种限制HTTP POST请求以将媒体上传到服务器的方法。从Android限制对Web服务器的HTTP请求

我已经注册实施,所以最好的方法是发送Basic authentication标题与每个请求?

我没有兴趣在我的应用程序中实施任何类型的DRM,因此请求是否来自我的应用程序并不重要。

回答

1

我建议您在每个请求中都使用HTTP BASIC身份验证以及HTTPS。每种数据都完全加密,Web服务通过身份验证进行安全保护。

+0

是的,我最终计划通过HTTPS做所有事情。我得到的是:是否有必要处理每个请求的授权标头? – Windwaker

+0

我想是的,因为如果你使用rest API你没有会话。在Android中,您可以实现一个帮助并创建标题的函数/类。在发布帖子前使用这个函数/类。例如,如果您打开每个请求的单个URLConnection或HTTPClient,则需要添加基本auth头。 – StarsSky