Sto creando un'applicazione Android per interagire con un webservice. Va bene se trasmetto le credenziali API del server come testo in chiaro utilizzato per autenticare un webservice?
L'applicazione ha una funzionalità di ricerca e utilizza nome utente e password per generare un token di autenticazione.
POST /HTTP/1/1
Accept: application/json
client_id:
client_secret:
Content-Type: application/json
Content-Length: 53
Host:
Connection: close
User-Agent: okhttp/3.7.0
{"Username":"XXXXXXXXXXXXXX", "password": "XXXXXXXXX" }