Wpis z mikrobloga

#programowanie #android #aplikacjemobilne #api
Chcę napisać aplikację pobierającą / dodającą informację z / do API, które operuje na bazie danych. Użytkownik będzie miał również możliwość dodania informacji do API - zarejestrowanie konta, zalogowanie, odczytanie, dodanie postu, własny profil. I tutaj pojawia się problem, nie chcę żeby ktoś z zewnątrz podłączył się pod API i narobił bałaganu, co gorsza miał dostęp do jakichkolwiek danych użytkownika. Może ktoś podpowiedzieć czym się zainteresować, aby zabezpieczyć połączenie Aplikacja < - > API? Wiem o OAuth2.0, ale im więcej o tym czytam to tym bardziej mam wrażenie, że to nie dla mojego zastosowania. Nie widzę sensu uwierzytelnianiu każdego użytkownika z osobna, zdecydowanie wolałbym autoryzować aplikację i jej połączenie z API.

Zanim cokolwiek zacznę robić rozeznaję sytuację, żeby nie marnować czasu. Ktoś ma jakieś porady?
  • Odpowiedz