每次请求发帐号密码肯定是不行的,最好还是做成登录的,服务端如果没登录就返回一个要求登录的响应.
客户端就做一个如果要求登录就去登录的处理.
可能我表达的意思不太清楚。
接口是对外的,主要是无线端访问接口返回数据,然后呢,需要对接口加上验证,不然任何人都可以访问了
@小欢乐: 嗯,就是我说的没错啊?会话登录不行?
@吴瑞祥: 每次请求发送服务名和密码会有什么问题吗?感觉就是多了两个参数。
会话登录是怎么个思路?现在做的接口都是直接输地址然后返回数据
@小欢乐: 这样我只要截获你一个包,就知道帐号密码是多少了.会话登录就是想我们平时那样
访问一个需要权限的接口.如果没有权限就会跳到登录页面.
这个在客户端访问时判断如果返回值是让登录的.就登录一下.这样帐号密码会安全一些