些細な質問で申し訳ありません...
Android アプリケーション用の HTTP サーバーを作成しています。現在、サーバーに Netty を使用しています。
これが私のサーバーの構成です。
- クライアントは、ログインするための ID とパスワードを含むリクエストを送信します。
- 次に、サーバーは、各 ID に割り当てられた特定の userNumber で応答します。
- クライアントは、このユーザー番号を使用して、必要なもの (画像、プロフィール情報など) を取得できます。
しかし、ここに私の大きな問題があります。
適切なリクエスト メソッド (POST) と適切なユーザー番号 (各 ID の静的な番号) があれば、誰でも (ログインしていないユーザーでも) サーバーのコンテンツにアクセスできます。
愚かなことに、私は SSL がどういうわけか魔法のようにユーザーを認証できると思っていました。これで、認証ではなく、転送されるメッセージを保護することがわかりました。
要するに、認証されていないユーザーをブロックできる方法は何ですか? クライアントは、有効なユーザーであることを証明するために、要求ごとに常に ID、パスワード (ログイン時にローカルに保存されます) を送信する必要がありますか?