Ich erstelle eine Anwendung, die ich gerne mit meiner Website kommunizieren möchte. Die App muss Daten für einen bestimmten App-Benutzer aus der Datenbank der Website abrufen. Ich bin mir nicht sicher, wie ich das am besten machen kann.
Ich habe gesehen, dass eine Möglichkeit, dies zu tun, darin besteht, eine Anmeldeseite in der App zu erstellen, die dann auf eine login.php-Logik auf meiner Website trifft. Dies ist praktisch, da ich eine Codebasis verwenden kann, um die Anmeldung sowohl für die Website als auch für die App zu verwalten.
Eine andere Lösung, die ich gesehen habe, ist die Verwendung von JSON-Anforderungen für die Kommunikation zwischen App und Website. Dies ist praktisch, da JSON-Objekte einfach erstellt und analysiert werden können.
Grundsätzlich würde ich gerne wissen, wie diese Kommunikation am besten / allgemeinsten abläuft, welche Vor- und Nachteile es hat, wenn man übereinander steht, und welche anderen Sicherheitsprobleme zu berücksichtigen sind.
Besteht beispielsweise das Risiko, dass vertrauliche Benutzerdaten offengelegt werden, wenn eine Methode über der anderen verwendet wird? Wenn ja, wie kann dies verhindert werden? Wie und wo kommen hier Verschlüsselung und Benutzervalidierungen ins Spiel?