2012-07-08 4 views
0

Je conçois une application web pour iOS - cette application envoie les données de connexion à un serveur distant (via la requête AJAX JSONP) pour valider la connexion des utilisateurs. Donc, mon application locale envoie un nom d'utilisateur et un mot de passe à un serveur distant et obtient un vrai ou un faux.Application web iOS - comment assurer la sécurité de mon application

Comment puis-je m'assurer que mon application enregistre qu'un utilisateur est connecté (ou déconnecté) à la fois sur l'application locale et sur le serveur distant? Les cookies ne fonctionnent pas en synchronisation (en raison de la politique de domaine croisé).

Je peux définir un cookie local si le serveur renvoie true et faire de même dans une base de données sur le serveur, mais comment puis-je vérifier que les demandes au serveur proviennent de l'application locale sans cookie valide à se référer au serveur?

Répondre

Questions connexes