2012-04-18 54 views

回答

1

一旦接收到正确的userName和passord,您就可以使用服务器给出的令牌,因此设备每次调用Web服务都会使用收到的令牌进行“认证”。

  1. 让你从设备发送的用户名和密码发送到服务器
  2. 服务器还给一个令牌设备
  3. 设备使得与令牌,即每一个请求:URL/web服务/令牌
0

最简单的方式做的是通过plained用户名&编码密码

,并使用JSON有效载荷,和PHP是很容易进行JSON:

的数据格式可以是这样的:

{ 
    "action" : "login", 
    "data" :{ 
     "usr" : "somebody", 
     "pwd" : "1f3870be274f6c49b3e31a0c6728957f" 
    } 
} 

通常散列以一个MD5码密码

然后服务器将返回AUTH的结果

{ 
    "success" : "true", 
    "data" :{ 
     //some data 
    } 
} 
当然

,使用HTTPS连接更安全

相关问题