<分区>
我正在编写移动应用程序。我还有 web 服务器,它处理 http 请求以开始用户注册,并将用户/密码添加到数据库。但出于安全考虑,我不想将用户密码作为 POST 请求的参数发送。现在在我的本地机器上它运行良好,但在互联网上它会不安全。此 Web 服务器也很容易受到 DDoS 攻击。
所以我的问题是:
- 如何在 Android 应用程序中组织注册过程?
- 移动应用程序通常如何处理注册过程?
- 如何安全地向用户发送密码?
- 如何在移动应用程序中安全地存储用户密码,尤其是在 Android 应用程序中