JSONオブジェクトを介してREST Webサービス(Jersey)を介してJava中間層バックエンドにデータを転送するiPhoneアプリを構築しました...
質問:
(1) この iPhone アプリのログイン/認証を安全にするにはどうすればよいですか?
(2) このタイプの機能を取得するために使用されるオープン ソースまたは商用フレームワークはありますか?
これまでのところ、OAuth、SAML、および REST Identity Services に出くわしました
(3) このフレームワークには SSL が必要ですか?
(4) クライアント (ユーザーだけでなく) を検証しますか?
(5) 私はこれについて間違った方法をとっていますか? つまり、すべての REST 呼び出しに必要な暗号化されたトークンを使用して、SSL をインストールする必要がありますか?
誰かが私の窮状を理解し、助けることができれば、これを本当に感謝します... Bank of AmericaとAmazonには、これと同じタイプのログイン機能とセキュリティがあるため、これはiPhoneアプリで何らかの方法で実行できることを知っています.
幸せなコーディング、
マイク