我要为Android和IOS创建类似于facebook的社交媒体应用程序。我有登录表单,用户需要提供他们的uname和密码。我的服务器团队正在处理web服务。什么样的安全性应该使用Android和IOS创建像facebook一样的应用程序
- 如何保护UNAME和密码在Android和iOS应用。
如何保护远程的uname和pwd,即从移动到web服务的转移。(我有使用AES加密算法的想法)
如何保持web服务URL安全内部应用(包括Android和iOS)
哪些缺陷可能发生而创建这些类型的应用程序,以及如何限制我们的应用程序从黑客?
什么是安全的步骤服务器团队需要实现(因为他们会用PHP编写服务器)。
在此先感谢?
感谢您的回答。 – Ruban