Форум программистов, компьютерный форум, киберфорум
Java: Сети
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/5: Рейтинг темы: голосов - 5, средняя оценка - 5.00
0 / 0 / 0
Регистрация: 11.12.2015
Сообщений: 50
1

Безопасное и правильное хранение на сервере

20.05.2019, 00:20. Показов 940. Ответов 3
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Доброго времени суток!

Общий вопрос: как правильно и безопасно хранить данные на сервере?

Приложение с заметками между телефоном на андроид и сервером на Spring REST(хранение в postgreSQL)

Пока что очень всё чопорно: простые http запросы через json, которые принимают объекты типа Note в которых содержатся:
id пользователя (использую id от профиля google через)
id записи
текст
дата

И всё это хранится в одной таблице на сервере...

Вопроса конкретно наверное 3:
1) Надо ли делать на каждого пользователя свою таблицу в бд?
2) Не совсем понимаю, надо передавать через http запросы объект(типа Note) и потрошить его на сервере, или лучше передавать объект и часть данных типа "http://ip-адрес/{userId}/{id}"?
3) Как обеспечить безопасность данных? Ведь сейчас я могу просто посмотреть всё через браузер, достаточно знать ip
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
20.05.2019, 00:20
Ответы с готовыми решениями:

Безопасное хранение файлов или безопасное подключение к БД
Возник такой вопрос. Подключение к БД делаю с помощью include который загружает файл содержащий...

Безопасное хранение параметров подключения
Приложение использует подключение к MS Sql Server 2008 R2, строка подключения хранится в строчном...

Безопасное хранение данных в ОЗУ
Всем привет. Пишу что-то вроде шифровальной программы. Возник вопрос. Пользователь запрашивает...

Удобное и безопасное хранение паролей
Изучаю C#, знаю его совсем чуть чуть, можно сказать, только синтаксис. Хочу написать софт для...

3
Эксперт Java
3639 / 2971 / 918
Регистрация: 05.07.2013
Сообщений: 14,220
20.05.2019, 09:32 2
1) нет
2) как удобно, так и передавай
3) ты же пишешь сервер, значит ты управляешь тем, какие данные и кому поаащывать, поэтому твой вопрос неясен
0
0 / 0 / 0
Регистрация: 11.12.2015
Сообщений: 50
20.05.2019, 10:46  [ТС] 3
xoraxax, доступ к данным осуществляется с помощью id от гугла, да вот только происходит это через обычный http запрос
ведь тот, кто разбирается, сможет найти ip сервера у приложения и перейти напрямую к нему, вбив ip в браузере, разве нет?
т.е. допустим http://51.122.77.98/records/{id пользователя} выводит все его записи в виде json, тогда простым перебором чисел можно будет найти всех существующих пользователей и их данные
0
Эксперт Java
3639 / 2971 / 918
Регистрация: 05.07.2013
Сообщений: 14,220
20.05.2019, 11:05 4
ну прикрути авторизацию
0
20.05.2019, 11:05
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
20.05.2019, 11:05
Помогаю со студенческими работами здесь

Обеспечить безопасное хранение паролей
Всем известная ситуация: зарегистрировался на сайте, долго не посещал его, потом понадобилось зайти...

Обеспечить безопасное хранение паролей
Вчера я хотел создать простую программу для себя (я заинтеровался программированием) В этой...

Безопасное хранение данных для входа
Здравствуйте. Есть скрипт - клиент для веб-сервиса. Для авторизации используется ключ доступа и...

Безопасное хранение пaроля для подключения к базе данных
Здравствуйте! Пытаюсь написать cms, и напоролся на проблему безопасности. Логин и пароль лежит в...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
4
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru