现在需要做一个客户端软件,WEB服务端数据服务,双方以事先定义好的接口互相通信。客户端软件需要实现登录功能,然后后续的操作都是和这个登录客户有关的。现在的问题是,1. 如何关联当前登录的用户(仿web浏览器的cookie的方式?还是有其他更简单的方式?)2. 如何保证交互过程中网络通信信息的安全(例如冒用用户等) 如果用加密的方式,密钥如何生成和分配?如果事先将密钥写死在客户端软件里的话,今后不容易定期修改密钥。(如果是客户端是web浏览器的话,可以采用https,但是对客户端开发要求就比较高点)希望有相关经验的大侠能告知一二,谢谢